CVE · High

CVE-2026-2052 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-2052 Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.3 Control incorrecto de la generación de código (inyección de código) Alta 8,8 < 4.2.3 4.2.3 2026-05-01

CVE-2026-2052

El plugin para WordPress The Widget Options – Advanced Conditional Visibility está expuesto a la ejecución remota de código en todas las versiones hasta la 4.2.2 debido al uso de eval() con expresiones lógicas de visualización proporcionadas por el usuario, sin filtrar ni verificar adecuadamente. Los usuarios autenticados con acceso al menos como Contribuyente pueden explotar este defecto manipulando el atributo extended_widget_opts_block, lo cual podría ejecutar código arbitrario en el servidor. Se introdujo una mitigación parcial en la versión 4.2.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.