Realbig For WordPress

Realbig For WordPress has 2 disclosed vulnerabilities in the WordSec catalog, reported between 2023 and 2025; 1 is fixed and 1 remains unpatched as of September 2026. Their average CVSS score is 4.8, and the most serious one scores 5.3 out of 10.

The most common weakness is Cross-Site Request Forgery (CSRF), behind 1 of the records (50%). Other recurring categories include Missing Authorization.

1 of the records (50%) have a vendor fix, while 1 remain unpatched. The oldest unresolved one dates back to 2025.

2 independent researchers contributed these findings, one record each. Realbig For WordPress is installed on roughly 900 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 6.5.10.

Strategic Overview

Avg CVSSMedium
4.8/ 10
Patch Coverage50%
Open

1

Fixed

1

Get automatic notifications for all Realbig For WordPress vulnerabilities before they are exploited.

Most severe open issueCVSS 5.3CVE-2025-62147

Realbig <= 1.1.3 - Missing Authorization

Read the full analysis

Vulnerability Records

2 records
Plugin Profile
Latestv1.1.3

Realbig For WordPress

nikmelnik

Author

nikmelnik

5.0(1)
100/100
Last Updated
2025-01-03 (2y ago)
Active Installs
900+
Downloads
47,929
Requires WP
4.5+
Requires PHP
5.6+
Tested up to
WP 6.5.10
Created
2019-04-26 (8y ago)

Плагин realBIG for WordPress от RealBig.media позволяет выводить рекламу на сайтах на CMS WP. Плагин работает только для вывода рекламы через сервис RealBig.media, сторонние коды подгружать нельзя. Плагин realBIG for WP даёт широкие возможности для позиционирования рекламных блоков в контенте сайта. Имеет функцию кеширование рекламных объявлений, что обеспечивает стабильную открутку рекламы на сайте. За всеми новостями, обновлениями и улучшениями следите на нашем телеграмм канале. Присоединяйтесь и к нашему чату, в котором можно получить ответ от техподдержки или просто пообщаться с единомышленниками. Актуальная версия 0.4.1 и выше плагина РБ автоматически подтянет и заменит все коды рекламных блоков на новые. Arbitrary section Подробные инструкции для вывода плагином находятся в FAQ сервиса RealBig.media Техническая поддержка сервиса Основные статусы синхронизации: success — успех, все исполнено удачно; no changes from last sync — с момента последней синхронизации настройки для плагина не изменялись (срабатывает только при автосинхронизации); no token — отправлен (получен) пустой токен; wrong token — неверный токен; You have no configured blocks for this site — нету настроек для плагина по этому токену; ошибка запроса на сервер — получен не «POST» запрос; ошибка соединения — нет ответа от RealBIG.media; unexpected error — любая другая ошибка; Значения настроек блока: «Блок» — название блока, настроенного во вкладке «Сайты» «Тип отображения» — выбор принципа позиционирования блока на вашем сайте «Одиночный блок» — блок позиционируется относительно html-тега «Конкретный элемент» — блок позиционируется по id или class элемента «В середине контента» — блок ставится по средине контента, относительно количества абзацев «В конце контента» — блок ставится в конце текста, до комментариев (зависит от темы или других настроек WordPress) «В процентах» — блок ставится после заданного количества процентов контента страницы «В символах» — блок ставится после заданного количества символов контента страницы «Тег» — html-тег элемента, возле которого ставится реклама («р» — абзац, «h1-h2» — заголовки и тд.) «Позиция тега» — позиционирование блока до или после выбранного тега «Место тега» — выбор номера тега по счету, относительно которого вставляется блок. При положительном значении считает теги с начала контента до конца, при отрицательном значении – блоки с конца контента «Конкретный элемент» — название id/class элемента возле которого ставится блок (писать в форматах «#названиеид/.названиекласса») «Минимум символов» — минимальное количество символов, которое должно быть в контенте, чтобы блок отображался (0 или пусто — без ограничений) «Минимум заголовков» — минимальное количество заголовков (h1-h6), которое должно быть в контенте, чтобы блок отображался, основной заголовок тоже учитывается (0 или пусто — без ограничений) «Активный» (checkbox) — активация или деактивация блока. Неактивные блоки не учитываются при синхронизации «Удалить» — удаление настроек для блока Поля: «Добавить скрипт для PUSH в head сайта» (checkbox) — при включении, после сохранения и синхронизации, плагин будет вставлять в Head сайта код, который нужен для работи PUSH; «Исключить главную страницу» (checkbox) — при включении, после сохранения и синхронизации, позволяет не отображать блоки на главной странице вашего сайта; «Необрабатываемые страницы» — список страниц на которых не будут отображаться рекламные блоки. При внесении нескольких исключённых страниц, их нужно разделять переходом на новую строку; «Исключённые типы страниц» (checkbox) — активация или деактивация отображения рекламных блоков на разных типах страниц сайта; Типы страниц: is_home() — обычно это главная страница сайта; is_front_page() — второй возможный статус главной; is_page() — страница “постоянной страницы”; is_single() — страница любого типа записей кроме attachment и page; is_singular() — страница записи (поста, страницы, вложения, произвольный тип записи); is_archive() — любая из архивных страниц (категории, метки, автора, даты).

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C