Base de Datos de CVE /
CVE-2026-2052
CVE · High
CVE-2026-2052 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-2052
|
Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.3 |
Control incorrecto de la generación de código (inyección de código) |
Alta
8,8
|
< 4.2.3
|
4.2.3 |
2026-05-01 |
—
|
CVE-2026-2052
El plugin para WordPress The Widget Options – Advanced Conditional Visibility está expuesto a la ejecución remota de código en todas las versiones hasta la 4.2.2 debido al uso de eval() con expresiones lógicas de visualización proporcionadas por el usuario, sin filtrar ni verificar adecuadamente. Los usuarios autenticados con acceso al menos como Contribuyente pueden explotar este defecto manipulando el atributo extended_widget_opts_block, lo cual podría ejecutar código arbitrario en el servidor. Se introdujo una mitigación parcial en la versión 4.2.0.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad