→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-15758 · interactive-3d-flipbook-powered-physics-engine

افشای اطلاعات حساس (Sensitive Information Exposure) در افزونه 3D FlipBook

متوسط plugin CVSS 5.3

افزونه 3D FlipBook تا نسخه 1.16.20 از طریق پارامتر id آسیب‌پذیر به افشای اطلاعات حساس است. مهاجمان احراز هویت نشده می‌توانند شناسه‌های پست را از طریق اکشن AJAX بدون احراز هویت شمارش کرده و متادیتای کامل فلیپ‌بوک‌های محافظت‌شده با رمز عبور از جمله URL فایل PDF را استخراج کنند که منجر به دور زدن محرمانگی وردپرس می‌شود. توصیه می‌شود فوراً افزونه را به نسخه دارای وصله به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.16.20

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته interactive-3d-flipbook-powered-physics-engine را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.