[monkeyvuln] / [vulnerabilidades] / plugin
FV Flowplayer Video Player
fv-wordpress-flowplayer
crítica 2alta 6media 14sin dato 15
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2019-14801
SQL Injection
- versiones afectadas:
- < 7.3.15.727
- corregido en:
- 7.3.15.727
- publicada:
- 2019-08-09
- crítica 9.8CVE-2019-13573
SQL Injection
- versiones afectadas:
- < 7.3.19.727
- corregido en:
- 7.3.19.727
- publicada:
- 2019-07-17
- alta 7.2CVE-2022-25607
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 7.5.18.727
- corregido en:
- 7.5.18.727
- publicada:
- 2022-03-18
- alta 7.1CVE-2023-30499
Cross Site Scripting (XSS)
- versiones afectadas:
- < 7.5.35.7212
- corregido en:
- 7.5.35.7212
- publicada:
- 2023-08-18
- alta 7.1CVE-2024-22299
Cross Site Scripting (XSS)
- versiones afectadas:
- < 7.5.44.7212
- corregido en:
- 7.5.44.7212
- publicada:
- 2024-03-27
- alta 7.1CVE-2024-35631
Cross Site Scripting (XSS)
- versiones afectadas:
- < 7.5.46.7212
- corregido en:
- 7.5.46.7212
- publicada:
- 2024-06-03
- alta 8.8CVE-2024-6338
SQL Injection
- versiones afectadas:
- < 7.5.47.7212
- corregido en:
- 7.5.47.7212
- publicada:
- 2024-07-19
- alta 7.2CVE-2026-7556
Unauthenticated Stored Cross-Site Scripting via Comment Text
- versiones afectadas:
- < 7.5.50.7212
- corregido en:
- 7.5.50.7212
- publicada:
- 2026-06-09
- media 6.1CVE-2021-39350
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- ≥ 7.5.0.727 y ≤ 7.5.2.727
- corregido en:
- > 7.5.2.727
- publicada:
- 2021-10-06
- media 5.4CVE-2020-35748
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 7.4.37.727
- corregido en:
- 7.4.37.727
- publicada:
- 2021-01-15
- media 5.3CVE-2019-14800
Sensitive Information Exposure
- versiones afectadas:
- < 7.3.15.727
- corregido en:
- 7.3.15.727
- publicada:
- 2019-08-15
- media 6.1CVE-2019-14799
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 7.3.14.727
- corregido en:
- 7.3.14.727
- publicada:
- 2019-08-09
- media 6.1CVE-2018-0642
Plugin "FV Flowplayer Video Player" vulnerable to cross-site scripting
- versiones afectadas:
- ≥ 6.1.2 y ≤ 6.6.4
- corregido en:
- > 6.6.4
- publicada:
- 2018-09-07
- media 5.4CVE-2022-25613
Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 7.5.19.728
- corregido en:
- 7.5.19.728
- publicada:
- 2022-04-04
- media 4.3CVE-2023-25066
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 7.5.31.7212
- corregido en:
- 7.5.31.7212
- publicada:
- 2023-02-14
- media 6.1CVE-2023-4520
Insufficient Input Validation to Unauthenticated Stored Cross-Site Scripting and Arbitrary Usermeta Update
- versiones afectadas:
- < 7.5.39.7212
- corregido en:
- 7.5.39.7212
- publicada:
- 2023-08-24
- media 6.5CVE-2024-29122
Cross Site Scripting (XSS)
- versiones afectadas:
- < 7.5.44.7212
- corregido en:
- 7.5.44.7212
- publicada:
- 2024-03-19
- media 4.1CVE-2024-32078
Unvalidated Redirects and Forwards
- versiones afectadas:
- < 7.5.45.7212
- corregido en:
- 7.5.45.7212
- publicada:
- 2024-04-24
- media 4.9CVE-2024-32955
Server Side Request Forgery (SSRF)
- versiones afectadas:
- < 7.5.45.7212
- corregido en:
- 7.5.45.7212
- publicada:
- 2024-04-24
- media 6.4CVE-2024-5020
Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library
- versiones afectadas:
- < 7.5.48.7212
- corregido en:
- 7.5.48.7212
- publicada:
- 2024-12-04
- media 6.5CVE-2026-49773
Authenticated (Subscriber+) Stored Cross-Site Scripting
- versiones afectadas:
- < 7.5.51.7212
- corregido en:
- 7.5.51.7212
- publicada:
- 2026-06-15
- media 6.4CVE-2026-12135
Authenticated (Contributor+) Stored Cross-Site Scripting via 'video_player' Shortcode
- versiones afectadas:
- < 7.5.52.7212
- corregido en:
- 7.5.52.7212
- publicada:
- 2026-07-01
- sin datoCVE-2011-4568
XSS
- versiones afectadas:
- < 1.2.12
- corregido en:
- 1.2.12
- publicada:
- 2011-11-29
- sin dato
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 7.3.19.727
- corregido en:
- 7.3.19.727
- publicada:
- 2019-07-13
- sin dato
CSV Export vulnerability
- versiones afectadas:
- < 7.3.15.727
- corregido en:
- 7.3.15.727
- publicada:
- 2019-05-21
- sin dato
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 7.3.15.727
- corregido en:
- 7.3.15.727
- publicada:
- 2019-05-21
- sin dato
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 7.3.14.727
- corregido en:
- 7.3.14.727
- publicada:
- 2019-05-21
- sin dato
Authenticated Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 7.2.1.727
- corregido en:
- 7.2.1.727
- publicada:
- 2018-10-03
- sin dato
Stored Cross Site Scripting
- versiones afectadas:
- < 6.0.3.4
- corregido en:
- 6.0.3.4
- publicada:
- 2015-08-24
- sin dato
Sensitive Data Exposure
- versiones afectadas:
- < 7.3.15.727
- corregido en:
- 7.3.15.727
- publicada:
- 2019-05-16
- sin dato
Unauthenticated SQL Injection
- versiones afectadas:
- < 7.3.15.727
- corregido en:
- 7.3.15.727
- publicada:
- 2019-05-16
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 7.2.1.727
- corregido en:
- 7.2.1.727
- publicada:
- 2018-09-21
- sin dato
Stored Cross-Site Scripting
- versiones afectadas:
- < 6.0.3.4
- corregido en:
- 6.0.3.4
- publicada:
- 2015-08-24
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 7.5.3.727
- corregido en:
- 7.5.3.727
- sin dato
CSV Export
- versiones afectadas:
- < 7.3.15.727
- corregido en:
- 7.3.15.727
- sin dato
Authenticated Cross-Site Scripting (XSS)
- versiones afectadas:
- < 7.2.1.727
- corregido en:
- 7.2.1.727
- sin dato
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 6.0.3.4
- corregido en:
- 6.0.3.4
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]