WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-56219 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-56219 Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.8 Falta de control de autorización Media 4,3 < 4.0.8 4.0.8 2024-12-19

CVE-2024-56219

El plugin Widget Options para WordPress es vulnerable a acceso no autorizado debido a una falta de comprobación de capacidad en la función widgetopts_save_widget_editor_cache() en versiones hasta y inclusive 4.0.6.1. Esto permite que atacantes autenticados, con nivel de acceso de colaborador o superior, guarden caches.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.