WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-22722 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-22722 Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9 Falta de control de autorización Media 4,3 < 4.0.9 4.0.9 2025-01-15

CVE-2025-22722

El plugin Widget Options para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en la función widgetopts_ajax_hide_rating() en versiones hasta y inclusive 4.0.8. Esto permite que atacantes autenticados, con acceso nivel suscriptor o superior, desechen una notificación de calificaciones.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.