WordPress Admin and Site Enhancements是WordPress基金会的一个轻量化的WordPress后台与站点增强插件。 WordPress Admin and Site Enhancements 8.8.4之前版本和WordPress Admin and Site Enhancements Pro 8.8.4之前版本存在权限许可和访问控制问题漏洞,该漏洞源于未对角色恢复请求处理程序执行身份验证、授权或nonce检查,可能导致未经身份验证的攻击者恢复之前降级的管理员账户。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | Admin and Site Enhancements (ASE) | 7.6.3< 8.8.4 |
affected |
| Unknown | admin-site-enhancements-pro | 7.6.3< 8.8.4 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Admin and Site Enhancements (ASE) | 7.6.3 ~ 8.8.4 | - |
|
| Unknown | admin-site-enhancements-pro | 7.6.3 ~ 8.8.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-6382 | Multiple elFinder Plugins - Authenticated OS Command Injection | |
| CVE-2026-11855 | Simple Membership < 4.7.5 - Unauthenticated Stored XSS via Stripe Webhook API Version | |
| CVE-2026-11962 | FileOrganizer < 1.2.0 - Authenticated Arbitrary File Upload via elFinder File Operations | |
| CVE-2026-11766 | Ultimate Member < 2.12.0 - Subscriber+ Stored XSS via Custom Textarea Profile Fields | |
| CVE-2026-10830 | AllCoach < 1.0.2 - Unauthenticated Account Takeover | |
| CVE-2024-6228 | WANotifier < 2.6 - Subscriber+ LFI |
No comments yet