FolioVision records
15 published records for vendor foliovision.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 13.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-352 Cross-Site Request Forgery (CSRF)1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
15 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2019-13573No exploit | A SQL injection vulnerability exists in the FolioVision FV Flowplayer Video Player plugin before 7.3.19.727 for WordPress.foliovision · fv flowplayer video player · CWE-89 | Critical9.8 | — | 4.4% | Jul 17, 2019 |
40Plan | CVE-2019-14801No exploit | The FV Flowplayer Video Player plugin before 7.3.15.727 for WordPress allows email subscription SQL injection.foliovision · fv flowplayer video player · CWE-89 | Critical9.8 | — | 1.8% | Aug 9, 2019 |
35Monitor | CVE-2024-6338No exploit | FV Player <= 7.5.46.7212 - Authenticated (Subscriber+) SQL Injection via exclude Parameterfoliovision · fv flowplayer video player · CWE-89 | High8.8 | — | 0.5% | Jul 19, 2024 |
35Monitor | CVE-2023-25066No exploit | WordPress FV Flowplayer Video Player Plugin <= 7.5.30.7212 is vulnerable to Cross Site Request Forgery (CSRF)foliovision · fv flowplayer video player · CWE-352 | High8.8 | — | 0.3% | Feb 14, 2023 |
28Monitor | CVE-2022-25607No exploit | WordPress FV Flowplayer Video Player plugin <= 7.5.15.727 - SQL Injection (SQLi) vulnerabilityfoliovision · fv flowplayer video player · CWE-89 | High7.2 | — | 0.8% | Mar 18, 2022 |
25Monitor | CVE-2021-39350Proof of concept | FV Flowplayer Video Player <= 7.5.0.727 - 7.5.2.727 Reflected Cross-Site Scriptingfoliovision · fv flowplayer video player · CWE-79 | Medium6.1 | — | 2.2% | Oct 6, 2021 |
25Monitor | CVE-2019-14799No exploit | The FV Flowplayer Video Player plugin before 7.3.14.727 for WordPress allows email subscription XSS.foliovision · fv flowplayer video player · CWE-79 | Medium6.1 | — | 2.0% | Aug 9, 2019 |
24Monitor | CVE-2018-0642No exploit | Cross-site scripting vulnerability in FV Flowplayer Video Player 6.1.2 to 6.6.4 allows remote attackers to inject arbitrary web script or HTfoliovision · fv flowplayer video player · CWE-79 | Medium6.1 | — | 1.0% | Sep 7, 2018 |
24Monitor | CVE-2023-4520No exploit | FV Flowplayer Video Player <= 7.5.37.7212 - Insufficient Input Validation to Unauthenticated Stored Cross-Site Scripting and Arbitrary Usermeta Updatefoliovision · fv flowplayer video player · CWE-79 | Medium6.1 | — | 0.6% | Aug 24, 2023 |
24Monitor | CVE-2023-30499No exploit | WordPress FV Flowplayer Video Player Plugin <= 7.5.32.7212 is vulnerable to Cross Site Scripting (XSS)foliovision · fv flowplayer video player · CWE-79 | Medium6.1 | — | 0.4% | Aug 18, 2023 |
21Monitor | CVE-2019-14800No exploit | The FV Flowplayer Video Player plugin before 7.3.15.727 for WordPress allows guests to obtain the email subscription list in CSV format via foliovision · fv flowplayer video player · CWE-200 | Medium5.3 | — | 1.5% | Aug 15, 2019 |
21Monitor | CVE-2020-35748No exploit | Cross-site scripting (XSS) vulnerability in models/list-table.php in the FV Flowplayer Video Player plugin before 7.4.37.727 for WordPress afoliovision · fv flowplayer video player · CWE-79 | Medium5.4 | — | 0.9% | Jan 15, 2021 |
21Monitor | CVE-2022-25613No exploit | WordPress FV Flowplayer Video Player plugin <= 7.5.18.727 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilityfoliovision · fv flowplayer video player · CWE-79 | Medium5.4 | — | 0.6% | Apr 4, 2022 |
18Monitor | CVE-2014-1232No exploit | Cross-site scripting (XSS) vulnerability in the Foliopress WYSIWYG plugin before 2.6.8.5 for WordPress allows remote attackers to inject arbwordpress · wordpress · CWE-79 | Medium4.3 | — | 2.0% | Jan 8, 2014 |
18Monitor | CVE-2011-4568No exploit | Cross-site scripting (XSS) vulnerability in view/frontend-head.php in the Flowplayer plugin before 1.2.12 for WordPress allows remote attackwordpress · wordpress · CWE-79 | Medium4.3 | — | 1.8% | Nov 29, 2011 |
- CVE-2019-1357340Plan
A SQL injection vulnerability exists in the FolioVision FV Flowplayer Video Player plugin before 7.3.19.727 for WordPress.
CriticalCVSS 9.8No exploitEPSS 4%foliovision · fv flowplayer video playerJul 17, 2019
- CVE-2019-1480140Plan
The FV Flowplayer Video Player plugin before 7.3.15.727 for WordPress allows email subscription SQL injection.
CriticalCVSS 9.8No exploitEPSS 2%foliovision · fv flowplayer video playerAug 9, 2019
- CVE-2024-633835Monitor
FV Player <= 7.5.46.7212 - Authenticated (Subscriber+) SQL Injection via exclude Parameter
HighCVSS 8.8No exploitEPSS 1%foliovision · fv flowplayer video playerJul 19, 2024
- CVE-2023-2506635Monitor
WordPress FV Flowplayer Video Player Plugin <= 7.5.30.7212 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%foliovision · fv flowplayer video playerFeb 14, 2023
- CVE-2022-2560728Monitor
WordPress FV Flowplayer Video Player plugin <= 7.5.15.727 - SQL Injection (SQLi) vulnerability
HighCVSS 7.2No exploitEPSS 1%foliovision · fv flowplayer video playerMar 18, 2022
- CVE-2021-3935025Monitor
FV Flowplayer Video Player <= 7.5.0.727 - 7.5.2.727 Reflected Cross-Site Scripting
MediumCVSS 6.1Proof of conceptEPSS 2%foliovision · fv flowplayer video playerOct 6, 2021
- CVE-2019-1479925Monitor
The FV Flowplayer Video Player plugin before 7.3.14.727 for WordPress allows email subscription XSS.
MediumCVSS 6.1No exploitEPSS 2%foliovision · fv flowplayer video playerAug 9, 2019
- CVE-2018-064224Monitor
Cross-site scripting vulnerability in FV Flowplayer Video Player 6.1.2 to 6.6.4 allows remote attackers to inject arbitrary web script or HT
MediumCVSS 6.1No exploitEPSS 1%foliovision · fv flowplayer video playerSep 7, 2018
- CVE-2023-452024Monitor
FV Flowplayer Video Player <= 7.5.37.7212 - Insufficient Input Validation to Unauthenticated Stored Cross-Site Scripting and Arbitrary Usermeta Update
MediumCVSS 6.1No exploitEPSS 1%foliovision · fv flowplayer video playerAug 24, 2023
- CVE-2023-3049924Monitor
WordPress FV Flowplayer Video Player Plugin <= 7.5.32.7212 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%foliovision · fv flowplayer video playerAug 18, 2023
- CVE-2019-1480021Monitor
The FV Flowplayer Video Player plugin before 7.3.15.727 for WordPress allows guests to obtain the email subscription list in CSV format via
MediumCVSS 5.3No exploitEPSS 2%foliovision · fv flowplayer video playerAug 15, 2019
- CVE-2020-3574821Monitor
Cross-site scripting (XSS) vulnerability in models/list-table.php in the FV Flowplayer Video Player plugin before 7.4.37.727 for WordPress a
MediumCVSS 5.4No exploitEPSS 1%foliovision · fv flowplayer video playerJan 15, 2021
- CVE-2022-2561321Monitor
WordPress FV Flowplayer Video Player plugin <= 7.5.18.727 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 1%foliovision · fv flowplayer video playerApr 4, 2022
- CVE-2014-123218Monitor
Cross-site scripting (XSS) vulnerability in the Foliopress WYSIWYG plugin before 2.6.8.5 for WordPress allows remote attackers to inject arb
MediumCVSS 4.3No exploitEPSS 2%wordpress · wordpressJan 8, 2014
- CVE-2011-456818Monitor
Cross-site scripting (XSS) vulnerability in view/frontend-head.php in the Flowplayer plugin before 1.2.12 for WordPress allows remote attack
MediumCVSS 4.3No exploitEPSS 2%wordpress · wordpressNov 29, 2011