CVE · Medium

CVE-2025-22722 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-22722 Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9 Falta de control de autorización Media 4,3 < 4.0.9 4.0.9 2025-01-15

CVE-2025-22722

El plugin Widget Options para WordPress está expuesto a modificaciones no autorizadas de datos porque carece de verificaciones adecuadas de capacidades en la función widgetopts_ajax_hide_rating() desde las versiones 4.0.0 hasta 4.0.8. Usuarios autenticados con al menos el nivel de acceso suscriptor pueden explotar esto para eliminar un aviso de calificación sin permiso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.