PT-2025-18042 · WordPress · Admin/Site Enhancements (Ase) Wordpress Plugin

Dogus Demirkiran

·

Publicado

2025-04-28

·

Atualizado

2025-04-28

·

CVE-2024-13688

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin WordPress Admin and Site Enhancements (ASE) versões anteriores à 7.6.10
Descrição O problema diz respeito ao uso de uma senha hardcoded na funcionalidade de Proteção por Senha do plugin WordPress Admin and Site Enhancements (ASE). Isso permite que um atacante contorne a proteção oferecida pelo plugin por meio de uma requisição manipulada.
Recomendações Para versões anteriores à 7.6.10, atualize para a versão 7.6.10 ou posterior para resolver o problema. Como solução temporária, considere desativar a funcionalidade de Proteção por Senha até que um patch esteja disponível. Restrinja o acesso ao módulo de Proteção por Senha para minimizar o risco de exploração. Evite utilizar a senha hardcoded na funcionalidade afetada até que o problema seja resolvido.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13688

Produtos afetados

Admin/Site Enhancements (Ase) Wordpress Plugin