CVE · Medium

CVE-2024-35690 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-35690 Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.2 Inserción de información sensible en los datos enviados Media 6,5 < 4.0.2 4.0.2 2024-06-06

CVE-2024-35690

El plugin Widget Options para WordPress hasta la versión 4.0.1 contiene una vulnerabilidad de exposición de datos sensibles que permite el acceso no autorizado a información confidencial. El fallo fue identificado en las versiones 4.0.1 y anteriores, siendo resuelta la cuestión en la versión 4.0.2. Los usuarios deberían actualizar a la versión parcheada para prevenir posibles filtraciones de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.