[monkeyvuln] / [vulnerabilidades] / plugin
Ultimate FAQ Accordion Plugin
ultimate-faqs
alta 1media 5sin dato 3
∴ actualiza a la versión 2.4.8 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.5CVE-2019-17232
Unauthenticated Options Import/Export
- versiones afectadas:
- < 1.8.25
- corregido en:
- 1.8.25
- publicada:
- 2019-10-07
- media 5.7CVE-2021-24968
Arbitrary FAQ Creation vulnerability
- versiones afectadas:
- < 2.1.2
- corregido en:
- 2.1.2
- publicada:
- 2022-01-24
- media 6.1CVE-2020-7107
Unauthenticated Reflected XSS
- versiones afectadas:
- < 1.8.30
- corregido en:
- 1.8.30
- publicada:
- 2020-01-16
- media 6.1CVE-2019-17233
Cross-Site Scripting
- versiones afectadas:
- < 1.8.25
- corregido en:
- 1.8.25
- publicada:
- 2019-10-07
- media 6.1CVE-2019-15643
Cross-Site Scripting (XSS)
- versiones afectadas:
- < 1.8.22
- corregido en:
- 1.8.22
- publicada:
- 2019-08-27
- media 4.3CVE-2025-67590
Cross-Site Request Forgery
- versiones afectadas:
- < 2.4.4
- corregido en:
- 2.4.4
- publicada:
- 2025-12-09
- sin dato
Unauthenticated Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.8.30
- corregido en:
- 1.8.30
- publicada:
- 2020-01-07
- sin dato
Unauthenticated Options Import/Export vulnerability
- versiones afectadas:
- < 1.8.25
- corregido en:
- 1.8.25
- publicada:
- 2019-09-23
- sin datoCVE-2026-4336
Authenticated (Author+) Stored Cross-Site Scripting via FAQ Content
- versiones afectadas:
- < 2.4.8
- corregido en:
- 2.4.8
- publicada:
- 2026-04-09
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]