SEGURIDAD DE PLUGINS
¿Es seguro Widget Options?
Widget Options gives you super powers to control your site’s sidebar widgets and all Gutenberg blocks on pages, posts & other custom post types.
Qué hace este plugin
- Slug:
widget-options - Autor: Marketing Fire
- 100000+ instalaciones activas
- 98/100 calificación (1516 reseñas en wordpress.org)
- 4457617 descargas totales
- En WordPress.org desde 2016-02-08
blocksblocks visibility rulesclassic widgetsgutenberg widgetswidget control
Estado de mantenimiento
- Última versión conocida: 4.2.5
- Última actualización: 2026-05-26 2:29pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
10 CVEs conocidos registrados para Widget Options. Reportadas entre 2024 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-54823 | Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.4 | Control incorrecto de la generación de código (inyección de código) | Crítica 9,9 | < 4.2.4 | 4.2.4 | 2026-06-17 | ✓ corregido en la última versión |
| CVE-2026-2052 | Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.3 | Control incorrecto de la generación de código (inyección de código) | Alta 8,8 | < 4.2.3 | 4.2.3 | 2026-05-01 | ✓ corregido en la última versión |
| CVE-2026-27984 | Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.0 | Control incorrecto de la generación de código (inyección de código) | Crítica 9,0 | < 4.2.0 | 4.2.0 | 2026-03-02 | ✓ corregido en la última versión |
| CVE-2025-10580 | Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 4.1.3 | 4.1.3 | 2025-10-24 | ✓ corregido en la última versión |
| CVE-2025-22630 | Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.1.1 | Neutralización incorrecta de elementos especiales en un comando (inyección de comandos) | Crítica 9,9 | < 4.1.1 | 4.1.1 | 2025-02-11 | ✓ corregido en la última versión |
| CVE-2025-22722 | Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9 | Falta de control de autorización | Media 4,3 | < 4.0.9 | 4.0.9 | 2025-01-15 | ✓ corregido en la última versión |
| CVE-2024-56219 | Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.8 | Falta de control de autorización | Media 4,3 | < 4.0.8 | 4.0.8 | 2024-12-19 | ✓ corregido en la última versión |
| CVE-2024-8672 | Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.8 | Control incorrecto de la generación de código (inyección de código) | Crítica 9,9 | < 4.0.8 | 4.0.8 | 2024-11-27 | ✓ corregido en la última versión |
+ 2 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-35690 | Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.2 | Inserción de información sensible en los datos enviados | Media 6,5 | < 4.0.2 | 4.0.2 | 2024-06-06 | ✓ corregido en la última versión |
| CVE-2024-35691 | Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.2 | Exposición de información sensible a un actor no autorizado | Media 6,5 | < 4.0.2 | 4.0.2 | 2024-06-06 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Widget Options actualizado — 4.2.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Classic Widgets — 2000000+ instalaciones activas — 98/100 (272) — PHP máx. 8.4
- Custom Sidebars – Dynamic Sidebar Classic Widget Area Manager — 100000+ instalaciones activas — 94/100 (1028) — PHP máx. 8.4
- Classic Editor + — 40000+ instalaciones activas — 98/100 (31) — PHP máx. 8.4
- Content Aware Sidebars – Fastest Widget Area Plugin — 30000+ instalaciones activas — 98/100 (724)
- Classic Editor and Classic Widgets — 20000+ instalaciones activas — 100/100 (5)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.