3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery
interactive-3d-flipbook-powered-physics-engine · плагин
Известные уязвимости для 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
8 известных уязвимостей
без входа эксплуатируется: 3 · 1 с публичным эксплойтом · последняя 15 сент. 2026 г.
Опубликован на wordpress.org · последняя версия 1.16.22 · обновлён 25 авг. 2026 г. · 70 тыс.+ установок
статус на wordpress.org проверен 5 окт. 2026 г.
Уязвимости
- Средний 6.1
CVE-2024-43152высокие права≤ 1.15.6
WordPress 3D FlipBook plugin <= 1.15.6 - Cross Site Scripting (XSS) vulnerability
- Средний 5.4
CVE-2025-5289участник+≤ 1.16.15
3D FlipBook - Lite Edition <= 1.16.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via style and mode Parameters
- Средний 5.4
CVE-2024-3883автор+≤ 1.15.4
3D FlipBook <= 1.15.4 - Authenticated (Author+) Stored Cross-Site Scritping via Bookmark URL
- Средний 5.4
CVE-2024-1081участник+≤ 1.15.3
3D FlipBook – PDF Flipbook WordPress <= 1.15.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Bookmarks
- Средний 5.4
CVE-2023-6776участник+≤ 1.15.2
3D Flipbook <= 1.15.2 - Authenticated (Contributor+) Cross-Site Scripting via Ready Function
- Средний 5.3
CVE-2026-15758без авторизации≤ 1.16.20
3D FlipBook <= 1.16.20 - Unauthenticated Sensitive Information Exposure in 'id' Parameter
- Средний 5.3
CVE-2026-74007без авторизации≤ 1.16.20
WordPress 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery plugin <= 1.16.20 - Sensitive Data Exposure vulnerability
- Средний 5.3
CVE-2025-58226без авторизации≤ 1.16.16
WordPress 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery Plugin <= 1.16.16 - Sensitive Data Exposure Vulnerability
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).