[monkeyvuln] / [vulnerabilidades] / plugin
Redux Framework
redux-framework
alta 1media 4sin dato 10
Datos actualizados el 19 de septiembre de 2026.
- alta 7.2CVE-2024-6828
Unauthenticated JSON File Upload to Stored Cross-Site Scripting
- versiones afectadas:
- < 4.4.18
- corregido en:
- 4.4.18
- publicada:
- 2024-07-23
- media 6.5CVE-2021-38312
Incorrect Authorization Leading to Arbitrary Plugin Installation and Post Deletion
- versiones afectadas:
- < 4.2.13
- corregido en:
- 4.2.13
- publicada:
- 2021-09-02
- media 5.3CVE-2021-38314
Incorrect Authorization Leading to Arbitrary Plugin Installation and Post Deletion vulnerability
- versiones afectadas:
- < 4.2.13
- corregido en:
- 4.2.13
- publicada:
- 2021-09-02
- media 6.4CVE-2025-9488
Authenticated (Contributor+) Stored Cross-Site Scripting via data Parameter
- versiones afectadas:
- < 4.5.9
- corregido en:
- 4.5.9
- publicada:
- 2025-12-12
- media 6.4CVE-2026-5399
Authenticated (Subscriber+) Stored Cross-Site Scripting via Slider Field Value
- versiones afectadas:
- < 4.5.14
- corregido en:
- 4.5.14
- publicada:
- 2026-09-10
- sin dato
Cross-Site Request Forgery (CSRF) Nonce Validation Bypass vulnerability
- versiones afectadas:
- < 4.1.21
- corregido en:
- 4.1.21
- publicada:
- 2020-12-15
- sin dato
Cross-Site Request Forgery (CSRF) Nonce Validation Bypass vulnerability
- versiones afectadas:
- ≥ 4.1.22 y ≤ 4.1.23
- corregido en:
- > 4.1.23
- publicada:
- 2020-12-15
- sin dato
CSRF Nonce Validation Bypass vulnerability
- versiones afectadas:
- < 4.1.21
- corregido en:
- 4.1.21
- publicada:
- 2020-12-15
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 4.1.24
- corregido en:
- 4.1.24
- publicada:
- 2020-12-15
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 4.1.21
- corregido en:
- 4.1.21
- publicada:
- 2020-11-23
- sin dato
CSRF Nonce Validation Bypass
- versiones afectadas:
- < 4.1.21
- corregido en:
- 4.1.21
- sin dato
CSRF Nonce Validation Bypass
- versiones afectadas:
- < 4.1.24
- corregido en:
- 4.1.24
- sin datoCVE-2026-12525
Authenticated (Subscriber+) Privilege Escalation
- versiones afectadas:
- < 4.5.13
- corregido en:
- 4.5.13
- publicada:
- 2026-07-16
- sin datoCVE-2026-5400
Authenticated (Subscriber+) Cross-Site Scripting via User Input
- versiones afectadas:
- < 4.5.14
- corregido en:
- 4.5.14
- publicada:
- 2026-09-18
- sin datoCVE-2026-5410
Authenticated (Subscriber+) Stored Cross-Site Scripting via Spinner Field Input
- versiones afectadas:
- < 4.5.14
- corregido en:
- 4.5.14
- publicada:
- 2026-09-18
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]