Base de Datos de CVE /
CVE-2025-22722
CVE · Medium
CVE-2025-22722 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-22722
|
Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9 |
Falta de control de autorización |
Media
4,3
|
< 4.0.9
|
4.0.9 |
2025-01-15 |
—
|
CVE-2025-22722
El plugin Widget Options para WordPress está expuesto a modificaciones no autorizadas de datos porque carece de verificaciones adecuadas de capacidades en la función widgetopts_ajax_hide_rating() desde las versiones 4.0.0 hasta 4.0.8. Usuarios autenticados con al menos el nivel de acceso suscriptor pueden explotar esto para eliminar un aviso de calificación sin permiso.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad