FolioVision kayıtları
foliovision üreticisine ait 15 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %13,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
15 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2019-13573İstismar yok | A SQL injection vulnerability exists in the FolioVision FV Flowplayer Video Player plugin before 7.3.19.727 for WordPress.foliovision · fv flowplayer video player · CWE-89 | Kritik9,8 | — | %4,4 | 17 Tem 2019 |
40Planlayın | CVE-2019-14801İstismar yok | The FV Flowplayer Video Player plugin before 7.3.15.727 for WordPress allows email subscription SQL injection.foliovision · fv flowplayer video player · CWE-89 | Kritik9,8 | — | %1,8 | 9 Ağu 2019 |
35İzleyin | CVE-2024-6338İstismar yok | FV Player <= 7.5.46.7212 - Authenticated (Subscriber+) SQL Injection via exclude Parameterfoliovision · fv flowplayer video player · CWE-89 | Yüksek8,8 | — | %0,5 | 19 Tem 2024 |
35İzleyin | CVE-2023-25066İstismar yok | WordPress FV Flowplayer Video Player Plugin <= 7.5.30.7212 is vulnerable to Cross Site Request Forgery (CSRF)foliovision · fv flowplayer video player · CWE-352 | Yüksek8,8 | — | %0,3 | 14 Şub 2023 |
28İzleyin | CVE-2022-25607İstismar yok | WordPress FV Flowplayer Video Player plugin <= 7.5.15.727 - SQL Injection (SQLi) vulnerabilityfoliovision · fv flowplayer video player · CWE-89 | Yüksek7,2 | — | %0,8 | 18 Mar 2022 |
25İzleyin | CVE-2021-39350Kavram kanıtı | FV Flowplayer Video Player <= 7.5.0.727 - 7.5.2.727 Reflected Cross-Site Scriptingfoliovision · fv flowplayer video player · CWE-79 | Orta6,1 | — | %2,2 | 6 Eki 2021 |
25İzleyin | CVE-2019-14799İstismar yok | The FV Flowplayer Video Player plugin before 7.3.14.727 for WordPress allows email subscription XSS.foliovision · fv flowplayer video player · CWE-79 | Orta6,1 | — | %2,0 | 9 Ağu 2019 |
24İzleyin | CVE-2018-0642İstismar yok | Cross-site scripting vulnerability in FV Flowplayer Video Player 6.1.2 to 6.6.4 allows remote attackers to inject arbitrary web script or HTfoliovision · fv flowplayer video player · CWE-79 | Orta6,1 | — | %1,0 | 7 Eyl 2018 |
24İzleyin | CVE-2023-4520İstismar yok | FV Flowplayer Video Player <= 7.5.37.7212 - Insufficient Input Validation to Unauthenticated Stored Cross-Site Scripting and Arbitrary Usermeta Updatefoliovision · fv flowplayer video player · CWE-79 | Orta6,1 | — | %0,6 | 24 Ağu 2023 |
24İzleyin | CVE-2023-30499İstismar yok | WordPress FV Flowplayer Video Player Plugin <= 7.5.32.7212 is vulnerable to Cross Site Scripting (XSS)foliovision · fv flowplayer video player · CWE-79 | Orta6,1 | — | %0,4 | 18 Ağu 2023 |
21İzleyin | CVE-2019-14800İstismar yok | The FV Flowplayer Video Player plugin before 7.3.15.727 for WordPress allows guests to obtain the email subscription list in CSV format via foliovision · fv flowplayer video player · CWE-200 | Orta5,3 | — | %1,5 | 15 Ağu 2019 |
21İzleyin | CVE-2020-35748İstismar yok | Cross-site scripting (XSS) vulnerability in models/list-table.php in the FV Flowplayer Video Player plugin before 7.4.37.727 for WordPress afoliovision · fv flowplayer video player · CWE-79 | Orta5,4 | — | %0,9 | 15 Oca 2021 |
21İzleyin | CVE-2022-25613İstismar yok | WordPress FV Flowplayer Video Player plugin <= 7.5.18.727 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilityfoliovision · fv flowplayer video player · CWE-79 | Orta5,4 | — | %0,6 | 4 Nis 2022 |
18İzleyin | CVE-2014-1232İstismar yok | Cross-site scripting (XSS) vulnerability in the Foliopress WYSIWYG plugin before 2.6.8.5 for WordPress allows remote attackers to inject arbwordpress · wordpress · CWE-79 | Orta4,3 | — | %2,0 | 8 Oca 2014 |
18İzleyin | CVE-2011-4568İstismar yok | Cross-site scripting (XSS) vulnerability in view/frontend-head.php in the Flowplayer plugin before 1.2.12 for WordPress allows remote attackwordpress · wordpress · CWE-79 | Orta4,3 | — | %1,8 | 29 Kas 2011 |
- CVE-2019-1357340Planlayın
A SQL injection vulnerability exists in the FolioVision FV Flowplayer Video Player plugin before 7.3.19.727 for WordPress.
KritikCVSS 9,8İstismar yokEPSS %4foliovision · fv flowplayer video player17 Tem 2019
- CVE-2019-1480140Planlayın
The FV Flowplayer Video Player plugin before 7.3.15.727 for WordPress allows email subscription SQL injection.
KritikCVSS 9,8İstismar yokEPSS %2foliovision · fv flowplayer video player9 Ağu 2019
- CVE-2024-633835İzleyin
FV Player <= 7.5.46.7212 - Authenticated (Subscriber+) SQL Injection via exclude Parameter
YüksekCVSS 8,8İstismar yokEPSS %1foliovision · fv flowplayer video player19 Tem 2024
- CVE-2023-2506635İzleyin
WordPress FV Flowplayer Video Player Plugin <= 7.5.30.7212 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0foliovision · fv flowplayer video player14 Şub 2023
- CVE-2022-2560728İzleyin
WordPress FV Flowplayer Video Player plugin <= 7.5.15.727 - SQL Injection (SQLi) vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1foliovision · fv flowplayer video player18 Mar 2022
- CVE-2021-3935025İzleyin
FV Flowplayer Video Player <= 7.5.0.727 - 7.5.2.727 Reflected Cross-Site Scripting
OrtaCVSS 6,1Kavram kanıtıEPSS %2foliovision · fv flowplayer video player6 Eki 2021
- CVE-2019-1479925İzleyin
The FV Flowplayer Video Player plugin before 7.3.14.727 for WordPress allows email subscription XSS.
OrtaCVSS 6,1İstismar yokEPSS %2foliovision · fv flowplayer video player9 Ağu 2019
- CVE-2018-064224İzleyin
Cross-site scripting vulnerability in FV Flowplayer Video Player 6.1.2 to 6.6.4 allows remote attackers to inject arbitrary web script or HT
OrtaCVSS 6,1İstismar yokEPSS %1foliovision · fv flowplayer video player7 Eyl 2018
- CVE-2023-452024İzleyin
FV Flowplayer Video Player <= 7.5.37.7212 - Insufficient Input Validation to Unauthenticated Stored Cross-Site Scripting and Arbitrary Usermeta Update
OrtaCVSS 6,1İstismar yokEPSS %1foliovision · fv flowplayer video player24 Ağu 2023
- CVE-2023-3049924İzleyin
WordPress FV Flowplayer Video Player Plugin <= 7.5.32.7212 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0foliovision · fv flowplayer video player18 Ağu 2023
- CVE-2019-1480021İzleyin
The FV Flowplayer Video Player plugin before 7.3.15.727 for WordPress allows guests to obtain the email subscription list in CSV format via
OrtaCVSS 5,3İstismar yokEPSS %2foliovision · fv flowplayer video player15 Ağu 2019
- CVE-2020-3574821İzleyin
Cross-site scripting (XSS) vulnerability in models/list-table.php in the FV Flowplayer Video Player plugin before 7.4.37.727 for WordPress a
OrtaCVSS 5,4İstismar yokEPSS %1foliovision · fv flowplayer video player15 Oca 2021
- CVE-2022-2561321İzleyin
WordPress FV Flowplayer Video Player plugin <= 7.5.18.727 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %1foliovision · fv flowplayer video player4 Nis 2022
- CVE-2014-123218İzleyin
Cross-site scripting (XSS) vulnerability in the Foliopress WYSIWYG plugin before 2.6.8.5 for WordPress allows remote attackers to inject arb
OrtaCVSS 4,3İstismar yokEPSS %2wordpress · wordpress8 Oca 2014
- CVE-2011-456818İzleyin
Cross-site scripting (XSS) vulnerability in view/frontend-head.php in the Flowplayer plugin before 1.2.12 for WordPress allows remote attack
OrtaCVSS 4,3İstismar yokEPSS %2wordpress · wordpress29 Kas 2011