CVE · High

CVE-2024-43333 — Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 7.6.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-43333 Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 7.6.3 Asignación incorrecta de privilegios Alta 7,5 < 7.6.3 7.6.3 2025-02-03

CVE-2024-43333

El plugin Admin and Site Enhancements (ASE) Pro hasta la versión 7.6.2.1 contiene una falla de escalada de privilegios donde la función "Ver Admin como Rol" carece de controles de acceso adecuados. Los usuarios autenticados con nivel de Suscriptor o superior pueden explotar esto para recuperar acceso a roles de administrador u otros roles elevados que poseían anteriormente. La vulnerabilidad fue corregida en la versión 7.6.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.