Уразливість у плагіні 3D FlipBook для WordPress дозволяє неавторизований доступ до метаданих сторінок

Уразливість у плагіні 3D FlipBook для WordPress дозволяє неавторизованим користувачам отримувати метадані приватних фліпбуків. Рекомендується оновлення плагіна.
CVE-2026-1314CVSS 5.3CMS

Уразливість у плагіні 3D FlipBook для WordPress дозволяє неавторизований доступ до метаданих сторінок

Уразливість у плагіні 3D FlipBook для WordPress дозволяє неавторизованим користувачам отримувати метадані приватних фліпбуків. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
55.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін 3D FlipBook для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати метадані сторінок фліпбуків, включно з чернетками, приватними та захищеними паролем. Проблема виникає через відсутність перевірки прав доступу у функції send_post_pages_json() у версіях до 1.16.17 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у фліпбуках, включно з чернетками та приватними матеріалами. Для власників сайтів на WordPress це означає потенційний ризик розкриття внутрішнього контенту, що може вплинути на репутацію та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна 3D FlipBook від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних сторінок, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки