Vulnerabilidades en ASE
2 resultadosAnálisis Vexday
A ASE apresenta uma base reduzida com apenas 2 CVEs registradas, ambas críticas e publicadas recentemente (últimos 90 dias), porém nenhuma está sob exploração ativa. A fraqueza dominante é upload de arquivo não validado (CWE-434), que requer atenção em controles de validação de entrada, mas o baixo volume e ausência de ataques conhecidos indicam risco contido no curto prazo.
CVE-2026-16610CRITICALAdmin and Site Enhancements (ASE) Pro <= 8.9.0 - Unauthenticated Remote Code Execution via PHP Code Injection via cfgroup[input] Repeater Row KeyEPSS 0.6%CVE-2026-57625CRITICALWordPress Admin and Site Enhancements (ASE) Pro plugin <= 8.8.5 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%