Перейти к содержимому
Noroxi

SpiderVPlayer

player · плагин

Известные уязвимости для SpiderVPlayer. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

3 известных уязвимостей

без входа эксплуатируется: 1 · последняя 30 нояб. 2023 г.

Закрыт на wordpress.org

Удалён из каталога 7 мар. 2024 г. · причина: проблема безопасности. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2023-45632без авторизации · нужен клик≤ 1.5.22

    WordPress Video Player Plugin <= 1.5.22 is vulnerable to Cross Site Scripting (XSS)

    Средний 6.1
  • CVE-2023-48320высокие права≤ 1.5.22

    WordPress Video Player Plugin <= 1.5.22 is vulnerable to Cross Site Scripting (XSS)

    Средний 4.8
  • CVE-2014-8584

    Cross-site scripting (XSS) vulnerability in the Web Dorado Spider Video Player (aka WordPress Video Player) plugin before 1.5.2 for WordPres

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу