Extension WordPress

Vulnérabilités Redux Framework

Cette page rassemble les failles publiées pour Redux Framework, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
0Critiques
6Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Redux Framework

6 fiches

CVE-2025-9488 Moyenne · 6,4
Redux Framework

Redux Framework <= 4.5.8 – Authenticated (Contributor+) Stored Cross-Site Scripting via data Parameter

The Redux Framework plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘data’ parameter in all versions up to, and including, 4.5.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-4.5.8

Correctif

4.5.9

Publication

12/12/2025

CVE-2024-6828 Élevée · 7,2
Redux Framework

Redux Framework 4.4.12 – 4.4.17 – Unauthenticated JSON File Upload to Stored Cross-Site Scripting

The Redux Framework plugin for WordPress is vulnerable to unauthenticated JSON file uploads due to missing authorization and capability checks on the Redux_Color_Scheme_Import function in versions 4.4.12 to 4.4.17. This makes it possible for unauthenticated attackers to upload…

Versions affectées

4.4.12-4.4.17

Correctif

4.4.18

Publication

22/07/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités