İçeriğe atla
Noroxi

Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder

real3d-flipbook-lite · eklenti

Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

10 bilinen açık

5 kayıt giriş yapmadan sömürülebilir · son kayıt 6 Eki 2026

wordpress.org'da yayında · son sürüm 5.5 · son güncelleme 28 Eyl 2026 · 10 bin+ kurulum

wordpress.org durumu 8 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2024-9849yazar+≤ 4.8

    Real3D Flipbook Lite – 3D FlipBook, PDF Viewer, PDF Embedder <= 4.8 - Authenticated (Author+) Arbitrary File Upload

    Yüksek 8.8
  • CVE-2016-10966kimlik doğrulamasız

    The real3d-flipbook-lite plugin 1.0 for WordPress has bookName=../ directory traversal for file upload.

    Yüksek 7.5
  • CVE-2016-10965kimlik doğrulamasız

    The real3d-flipbook-lite plugin 1.0 for WordPress has deleteBook=../ directory traversal for file deletion.

    Yüksek 7.5
  • CVE-2026-39760kimlik doğrulamasız · tıklama gerekir≤ 5.5

    WordPress Real 3D FlipBook plugin <= 5.5 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2024-32694kimlik doğrulamasız · tıklama gerekir≤ 3.62

    WordPress 3D FlipBook, PDF Viewer, PDF Embedder plugin <= 3.62 - Reflected Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2025-68512giriş gerekir≤ 4.11.4

    WordPress Real 3D FlipBook plugin <= 4.11.4 - Cross Site Scripting (XSS) vulnerability

    Orta 6.5
  • CVE-2026-15098katılımcı+≤ 5.1.1

    Real 3D Flipbook <= 5.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'lightboxtext' Shortcode Attribute

    Orta 6.4
  • CVE-2016-10967kimlik doğrulamasız · tıklama gerekir

    The real3d-flipbook-lite plugin 1.0 for WordPress has XSS via the wp-content/plugins/real3d-flipbook/includes/flipbooks.php bookId parameter

    Orta 6.1
  • CVE-2024-34561yüksek yetki≤ 3.71

    WordPress Real3D Flipbook PDF Viewer Lite plugin <= 3.71 - Cross Site Scripting (XSS) vulnerability

    Orta 5.9
  • CVE-2026-25423yüksek yetki≤ 4.19.1

    WordPress Real 3D FlipBook plugin <= 4.19.1 - Broken Access Control vulnerability

    Düşük 3.8

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön