Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder
real3d-flipbook-lite · плагин
Известные уязвимости для Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
9 известных уязвимостей
без входа эксплуатируется: 4 · последняя 19 сент. 2026 г.
Опубликован на wordpress.org · последняя версия 5.5 · обновлён 28 сент. 2026 г. · 10 тыс.+ установок
статус на wordpress.org проверен 5 окт. 2026 г.
Уязвимости
- Высокий 8.8
CVE-2024-9849автор+≤ 4.8
Real3D Flipbook Lite – 3D FlipBook, PDF Viewer, PDF Embedder <= 4.8 - Authenticated (Author+) Arbitrary File Upload
- Высокий 7.5
CVE-2016-10966без авторизации
The real3d-flipbook-lite plugin 1.0 for WordPress has bookName=../ directory traversal for file upload.
- Высокий 7.5
CVE-2016-10965без авторизации
The real3d-flipbook-lite plugin 1.0 for WordPress has deleteBook=../ directory traversal for file deletion.
- Высокий 7.1
CVE-2024-32694без авторизации · нужен клик≤ 3.62
WordPress 3D FlipBook, PDF Viewer, PDF Embedder plugin <= 3.62 - Reflected Cross Site Scripting (XSS) vulnerability
- Средний 6.5
CVE-2025-68512нужен вход≤ 4.11.4
WordPress Real 3D FlipBook plugin <= 4.11.4 - Cross Site Scripting (XSS) vulnerability
- Средний 6.4
CVE-2026-15098участник+≤ 5.1.1
Real 3D Flipbook <= 5.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'lightboxtext' Shortcode Attribute
- Средний 6.1
CVE-2016-10967без авторизации · нужен клик
The real3d-flipbook-lite plugin 1.0 for WordPress has XSS via the wp-content/plugins/real3d-flipbook/includes/flipbooks.php bookId parameter
- Средний 5.9
CVE-2024-34561высокие права≤ 3.71
WordPress Real3D Flipbook PDF Viewer Lite plugin <= 3.71 - Cross Site Scripting (XSS) vulnerability
- Низкий 3.8
CVE-2026-25423высокие права≤ 4.19.1
WordPress Real 3D FlipBook plugin <= 4.19.1 - Broken Access Control vulnerability
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).