WP Clinic
Log in Sign up

CVE · Medium

CVE-2025-22722 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2025-22722 Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9 Missing Authorization Medium 4.3 < 4.0.9 4.0.9 2025-01-15

CVE-2025-22722

The Widget Options plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the widgetopts_ajax_hide_rating() function in versions up to, and including, 4.0.8. This makes it possible for authenticated attackers, with subscriber-level access and above, to dismiss a ratings notice.

Source: Wordfence

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.