Extension WordPress

Vulnérabilités Admin and Site Enhancements (ASE)

Cette page rassemble les failles publiées pour Admin and Site Enhancements (ASE), leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
0Critiques
10Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Admin and Site Enhancements (ASE)

10 fiches

CVE-2025-24648 Élevée · 8,8
Admin and Site Enhancements (ASE)

Admin and Site Enhancements (ASE) <= 7.6.2.1 – Authenticated (Subscriber+) Privilege Escalation

The Admin and Site Enhancements (ASE) plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 7.6.2.1. This makes it possible for authenticated attackers, with Subscriber-level access and above, to elevate their privileges…

Versions affectées

*-7.6.2.1

Correctif

7.6.3

Publication

20/01/2026

CVE-2025-9487 Moyenne · 5,4
Admin and Site Enhancements (ASE)

Admin and Site Enhancements <= 7.9.7 – Authenticated (Author+) Stored Cross-Site Scripting via SVG

The Admin and Site Enhancements (ASE) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 7.9.7 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-7.9.7

Correctif

7.9.8

Publication

01/09/2025

CVE-2024-43333 Élevée · 7,5
Admin and Site Enhancements (ASE)

Admin and Site Enhancements (ASE) Pro <= 7.6.2.1 – Authenticated (Subscriber+) Privilege Escalation

The Admin and Site Enhancements (ASE) Pro plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 7.6.2.1. This is due to the plugin not properly restricting user's ability to utilize the “View…

Versions affectées

*-7.6.2.1

Correctif

7.6.3

Publication

03/02/2025

CVE-2024-10790 Moyenne · 5,4
Admin and Site Enhancements (ASE)

Admin and Site Enhancements (ASE) <= 7.5.1 – Authenticated Stored Cross-Site Scripting via SVG

The Admin and Site Enhancements (ASE) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 7.5.1 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-7.5.1

Correctif

7.5.2

Publication

11/11/2024

CVE-2023-46630 Élevée · 7,5
Admin and Site Enhancements (ASE)

Admin and Site Enhancements (ASE) <= 5.7.1 – Password Protection Mode Security Feature Bypass

The Admin and Site Enhancements (ASE) plugin for WordPress is vulnerable to security feature bypass in all versions up to, and including, 5.7.1. This is due to a flawed authentication mechanism within the maybe_process_login function. This makes it…

Versions affectées

*-5.7.1

Correctif

5.8.0

Publication

25/10/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités