[monkeyvuln] / [vulnerabilidades] / plugin
Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets
widget-options
crítica 4alta 1media 5
∴ actualiza a la versión 4.2.4 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.9CVE-2024-8672
Authenticated (Contributor+) Remote Code Execution
- versiones afectadas:
- < 4.0.8
- corregido en:
- 4.0.8
- publicada:
- 2024-11-28
- crítica 9.9CVE-2025-22630
Authenticated (Contributor+) Remote Code Execution
- versiones afectadas:
- < 4.1.1
- corregido en:
- 4.1.1
- publicada:
- 2025-02-14
- crítica 9.0CVE-2026-27984
Authenticated (Contributor+) Remote Code Execution
- versiones afectadas:
- < 4.2.0
- corregido en:
- 4.2.0
- publicada:
- 2026-03-05
- crítica 9.9CVE-2026-54823
Authenticated (Contributor+) Remote Code Execution
- versiones afectadas:
- < 4.2.4
- corregido en:
- 4.2.4
- publicada:
- 2026-06-25
- alta 8.8CVE-2026-2052
Authenticated (Contributor+) Remote Code Execution via Display Logic
- versiones afectadas:
- < 4.2.3
- corregido en:
- 4.2.3
- publicada:
- 2026-05-02
- media 6.5CVE-2024-35690
Sensitive Data Exposure
- versiones afectadas:
- < 4.0.2
- corregido en:
- 4.0.2
- publicada:
- 2026-06-17
- media 6.5CVE-2024-35691
Authenticated (Subscriber+) Information Disclosure
- versiones afectadas:
- < 4.0.2
- corregido en:
- 4.0.2
- publicada:
- 2024-06-08
- media 4.3CVE-2024-56219
Broken Access Control
- versiones afectadas:
- < 4.0.8
- corregido en:
- 4.0.8
- publicada:
- 2024-12-31
- media 4.3CVE-2025-22722
Missing Authorization to Notice Dismissal
- versiones afectadas:
- < 4.0.9
- corregido en:
- 4.0.9
- publicada:
- 2025-01-21
- media 6.4CVE-2025-10580
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.1.3
- corregido en:
- 4.1.3
- publicada:
- 2025-10-25
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]