CVE · Medium

CVE-2024-56219 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-56219 Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.8 Falta de control de autorización Media 4,3 < 4.0.8 4.0.8 2024-12-19

CVE-2024-56219

El plugin Widget Options para WordPress contiene una falla en la función widgetopts_save_widget_editor_cache() que no verifica adecuadamente los permisos del usuario, permitiendo que colaboradores y usuarios autenticados de nivel superior guarden cachés sin autorización. Esta vulnerabilidad afecta versiones 4.0.6.1 y anteriores. La verificación de capacidad faltante permite que atacantes con acceso de colaborador o superior realicen operaciones de caché no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.