WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Video Player for YouTube?

A modern, accessible, fully customizable & user-friendly YouTube Video Player for WordPress.

Qué hace este plugin

  • Slug: yt-player
  • Autor: bPlugins
  • 1000+ instalaciones activas
  • 96/100 calificación (12 reseñas en wordpress.org)
  • 60872 descargas totales
  • En WordPress.org desde 2019-04-17

plyrvideo playeryoutubeYouTube embedyoutube Video Player

Estado de mantenimiento

  • Última actualización: 2026-07-16 12:14pm GMT
  • Probado hasta WordPress: 7.0.2
  • Requiere PHP: 7.1+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

2 CVEs conocidos registrados para Video Player for YouTube. Reportadas entre 2021 y 2023.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-33999 YT Player – Embed and Customize Video Players [yt-player] < 1.5.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.5.3 1.5.3 2023-07-18
YT Player – Embed and Customize Video Players [yt-player] < 1.5.1 Falta de control de autorización Media 6,3 < 1.5.1 1.5.1 2022-03-04
YT Player – Embed and Customize Video Players [yt-player] < 1.5.1 Desconocido < 1.5.1 1.5.1 2022-02-28
YT Player – Embed and Customize Video Players [yt-player] < 1.5.1 Desconocido < 1.5.1 1.5.1 2022-02-28
CVE-2021-24414 YT Player – Embed and Customize Video Players [yt-player] < 1.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.4 1.4 2021-09-22

CVE-2023-33999

Update the plugin to the latest version. Rafie Muhammad (Patchstack) discovered and reported this Cross Site Scripting (XSS) vulnerability in WordPress Video Player for YouTube Plugin. This could allow a malicious actor to inject malicious scripts, such as redirects, advertisements, and other HTML payloads into your website which will be executed when guests visit your site. This vulnerability has been fixed in version 1.5.3.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

YT Player – Embed and Customize Video Players [yt-player] < 1.5.1

El SDK de Freemius, utilizado por cientos de desarrolladores de plugins y temas de WordPress, estaba expuesto a Cross-Site Request Forgery (CSRF) y revelación de información debido a la falta de comprobaciones de capacidad y protección con nonce en las funciones _get_debug_log, _get_db_option y _set_db_option en versiones hasta y inclusive 2.4.2. Cualquier plugin o tema de WordPress que ejecute una versión de Freemius menor a 2.4.3 es vulnerable.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

YT Player – Embed and Customize Video Players [yt-player] < 1.5.1

Toggle The Debug Mode via Cross-Site Request Forgery (CSRF) vulnerability discovered in WordPress Video Player for YouTube plugin (versions <= 1.4.2).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

YT Player – Embed and Customize Video Players [yt-player] < 1.5.1

Sensitive Information Disclosure vulnerability discovered in WordPress Video Player for YouTube plugin (versions <= 1.4.2).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

CVE-2021-24414

The Video Player for YouTube WordPress plugin before 1.4 does not sanitise or validate the parameters from its shortcode, allowing users with a role as low as contributor to set Cross-Site Scripting payload in them which will be triggered in the page/s with the embed malicious shortcode

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Cómo solucionarlo

Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.