Перейти к содержимому
Noroxi

3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery

interactive-3d-flipbook-powered-physics-engine · плагин

Известные уязвимости для 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

8 известных уязвимостей

без входа эксплуатируется: 3 · 1 с публичным эксплойтом · последняя 15 сент. 2026 г.

Опубликован на wordpress.org · последняя версия 1.16.22 · обновлён 25 авг. 2026 г. · 70 тыс.+ установок

статус на wordpress.org проверен 5 окт. 2026 г.

Уязвимости

  • CVE-2024-43152высокие права≤ 1.15.6

    WordPress 3D FlipBook plugin <= 1.15.6 - Cross Site Scripting (XSS) vulnerability

    Средний 6.1
  • CVE-2025-5289участник+≤ 1.16.15

    3D FlipBook - Lite Edition <= 1.16.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via style and mode Parameters

    Средний 5.4
  • CVE-2024-3883автор+≤ 1.15.4

    3D FlipBook <= 1.15.4 - Authenticated (Author+) Stored Cross-Site Scritping via Bookmark URL

    Средний 5.4
  • CVE-2024-1081участник+≤ 1.15.3

    3D FlipBook – PDF Flipbook WordPress <= 1.15.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Bookmarks

    Средний 5.4
  • CVE-2023-6776участник+≤ 1.15.2

    3D Flipbook <= 1.15.2 - Authenticated (Contributor+) Cross-Site Scripting via Ready Function

    Средний 5.4
  • CVE-2026-15758без авторизации≤ 1.16.20

    3D FlipBook <= 1.16.20 - Unauthenticated Sensitive Information Exposure in 'id' Parameter

    Средний 5.3
  • CVE-2026-74007без авторизации≤ 1.16.20

    WordPress 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery plugin <= 1.16.20 - Sensitive Data Exposure vulnerability

    Средний 5.3
  • CVE-2025-58226без авторизации≤ 1.16.16

    WordPress 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery Plugin <= 1.16.16 - Sensitive Data Exposure Vulnerability

    Средний 5.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу