WordPress 3D FlipBook /wp-admin/admin-ajax.php 信息泄露漏洞(CVE-2026-1314)

2026-05-15 WordPress PoC No

Description

3D FlipBook 是由 iberezansky 开发的一款 WordPress 插件,用于创建交互式 PDF 翻书和图片画廊效果。该插件支持将 PDF 文件、图片转换为具有逼真翻页动画效果的电子书,广泛应用于在线杂志、产品目录、作品集展示等场景,提供响应式设计和触控设备支持。WordPress 3D FlipBook 插件版本 <= 1.16.17 在多个 AJAX 端点存在权限验证缺失漏洞,fb3d_send_posts_in、fb3d_send_post_pages、fb3d_send_posts_in_pages、fb3d_send_posts_in_first_pagefb3d_send_post_first_page 处理器使用 wp_ajax_nopriv 钩子注册但未验证请求的 flipbook 条目的文章状态,未授权攻击者可获取私有、草稿和密码保护的 flipbook 的完整元数据、PDF URL 和配置数据。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities