Base de Datos de CVE /
CVE-2025-24653
CVE · Medium
CVE-2025-24653 — Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 7.6.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-24653
|
Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 7.6.3 |
Falta de control de autorización |
Media
4,3
|
< 7.6.3
|
7.6.3 |
2025-01-24 |
—
|
CVE-2025-24653
El plugin admin-site-enhancements-pro para WordPress contiene una falla de seguridad que permite a los usuarios con permisos de cuenta superiores a los estándares normales eludir las restricciones previstas en ciertas acciones. Específicamente, la cuestión se origina por una verificación insuficiente de capacidades de usuario en una función particular en todas las versiones hasta 7.6.1.1. Como resultado, los atacantes pueden explotar esta vulnerabilidad para ejecutar operaciones no autorizadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad