Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-13688

Опубликовано: 28 апр. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

The Admin and Site Enhancements (ASE) WordPress plugin before 7.6.10 uses a hardcoded password in its Password Protection feature, allowing attacker to bypass the protection offered via a crafted request

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wpase:admin_and_site_enhancements:*:*:*:*:free:wordpress:*:*
Версия до 7.6.10 (исключая)
cpe:2.3:a:wpase:admin_and_site_enhancements:*:*:*:*:pro:wordpress:*:*
Версия до 7.6.10 (исключая)

EPSS

Процентиль: 25%
0.00084
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 5.3
github
10 месяцев назад

The Admin and Site Enhancements (ASE) WordPress plugin before 7.6.10 uses a hardcoded password in its Password Protection feature, allowing attacker to bypass the protection offered via a crafted request

EPSS

Процентиль: 25%
0.00084
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-798