Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder
real3d-flipbook-lite · eklenti
Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
10 bilinen açık
5 kayıt giriş yapmadan sömürülebilir · son kayıt 6 Eki 2026
wordpress.org'da yayında · son sürüm 5.5 · son güncelleme 28 Eyl 2026 · 10 bin+ kurulum
wordpress.org durumu 8 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 8.8
CVE-2024-9849yazar+≤ 4.8
Real3D Flipbook Lite – 3D FlipBook, PDF Viewer, PDF Embedder <= 4.8 - Authenticated (Author+) Arbitrary File Upload
- Yüksek 7.5
CVE-2016-10966kimlik doğrulamasız
The real3d-flipbook-lite plugin 1.0 for WordPress has bookName=../ directory traversal for file upload.
- Yüksek 7.5
CVE-2016-10965kimlik doğrulamasız
The real3d-flipbook-lite plugin 1.0 for WordPress has deleteBook=../ directory traversal for file deletion.
- Yüksek 7.1
CVE-2026-39760kimlik doğrulamasız · tıklama gerekir≤ 5.5
WordPress Real 3D FlipBook plugin <= 5.5 - Cross Site Scripting (XSS) vulnerability
- Yüksek 7.1
CVE-2024-32694kimlik doğrulamasız · tıklama gerekir≤ 3.62
WordPress 3D FlipBook, PDF Viewer, PDF Embedder plugin <= 3.62 - Reflected Cross Site Scripting (XSS) vulnerability
- Orta 6.5
CVE-2025-68512giriş gerekir≤ 4.11.4
WordPress Real 3D FlipBook plugin <= 4.11.4 - Cross Site Scripting (XSS) vulnerability
- Orta 6.4
CVE-2026-15098katılımcı+≤ 5.1.1
Real 3D Flipbook <= 5.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'lightboxtext' Shortcode Attribute
- Orta 6.1
CVE-2016-10967kimlik doğrulamasız · tıklama gerekir
The real3d-flipbook-lite plugin 1.0 for WordPress has XSS via the wp-content/plugins/real3d-flipbook/includes/flipbooks.php bookId parameter
- Orta 5.9
CVE-2024-34561yüksek yetki≤ 3.71
WordPress Real3D Flipbook PDF Viewer Lite plugin <= 3.71 - Cross Site Scripting (XSS) vulnerability
- Düşük 3.8
CVE-2026-25423yüksek yetki≤ 4.19.1
WordPress Real 3D FlipBook plugin <= 4.19.1 - Broken Access Control vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).