CVE

CVE-2026-12083 — Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 8.8.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12083 Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 8.8.4 Gestión incorrecta de privilegios Desconocido < 8.8.4 8.8.4 2026-06-26

CVE-2026-12083

El complemento de administración y mejoras del sitio, versiones anteriores a 8.8.4, contiene una falla de seguridad que permite a usuarios no autorizados reinstaurar privilegios administrativos previamente quitados sin realizar verificaciones o validaciones adecuadas. Esta vulnerabilidad proviene de una reparación incompleta para problemas anteriores relacionados con la función de democión del API de roles de WordPress. Como resultado, actores maliciosos pueden explotar esta debilidad para recuperar acceso administrativo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.