SEGURIDAD DE PLUGINS

¿Es seguro Admin and Site Enhancements (ASE) Pro?

Duplicate post, post order, image resize, email via SMTP, admin menu editor, custom css / code, disable gutenberg and much more in a single plugin.

Qué hace este plugin

  • Slug: admin-site-enhancements-pro
  • Autor: Bowo
  • 200000+ instalaciones activas
  • 100/100 calificación (421 reseñas en wordpress.org)
  • 10873849 descargas totales
  • En WordPress.org desde 2022-10-26

enhancementsoptimizationstoolstweaks

Estado de mantenimiento

  • Última versión conocida: 8.9.2
  • Última actualización: 2026-08-30 11:59pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 5.6+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

5 CVEs conocidos registrados para Admin and Site Enhancements (ASE) Pro. Reportadas entre 2025 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57625 Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 8.8.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Crítica 9,6 < 8.8.6 8.8.6 2026-06-29 ✓ corregido en la última versión
CVE-2026-16610 Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 8.9.1 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 8.9.1 8.9.1 2026-06-29 ✓ corregido en la última versión
CVE-2026-12083 Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 8.8.4 Gestión incorrecta de privilegios Desconocido < 8.8.4 8.8.4 2026-06-26 ✓ corregido en la última versión
CVE-2024-43333 Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 7.6.3 Asignación incorrecta de privilegios Alta 7,5 < 7.6.3 7.6.3 2025-02-03 ✓ corregido en la última versión
CVE-2025-24653 Admin and Site Enhancements (ASE) Pro [admin-site-enhancements-pro] < 7.6.3 Falta de control de autorización Media 4,3 < 7.6.3 7.6.3 2025-01-24 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Admin and Site Enhancements (ASE) Pro actualizado — 8.9.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.