CVE · Critical

CVE-2026-27984 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-27984 Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.0 Control incorrecto de la generación de código (inyección de código) Crítica 9,0 < 4.2.0 4.2.0 2026-03-02

CVE-2026-27984

La extensión de opciones de Widget tiene una vulnerabilidad crítica que permite a los usuarios maliciosos con permisos de contribuidor o superior inyectar código arbitrario en el servidor, lo que podría llevar a acciones no autorizadas. Esta falla afecta todas las versiones de la extensión hasta 4.1.3, lo que la hace susceptible a ser explotada por atacantes autenticados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.