CVE · Medium

CVE-2025-24653 — Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 7.6.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24653 Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 7.6.3 Falta de control de autorización Media 4,3 < 7.6.3 7.6.3 2025-01-24

CVE-2025-24653

El plugin admin-site-enhancements-pro para WordPress contiene una falla de seguridad que permite a los usuarios con permisos de cuenta superiores a los estándares normales eludir las restricciones previstas en ciertas acciones. Específicamente, la cuestión se origina por una verificación insuficiente de capacidades de usuario en una función particular en todas las versiones hasta 7.6.1.1. Como resultado, los atacantes pueden explotar esta vulnerabilidad para ejecutar operaciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.