CVE · Medium

CVE-2025-22722 — Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2025-22722 Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9 Missing Authorization Medium 4.3 < 4.0.9 4.0.9 2025-01-15

CVE-2025-22722

The Widget Options plugin for WordPress is susceptible to unauthorized data modification because it lacks proper capability checks in the widgetopts_ajax_hide_rating() function across versions from 4.0.0 through 4.0.8. Authenticated users with at least subscriber-level access can exploit this to dismiss a ratings notice without permission.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.