Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-9830 — Dépôt de rapports de renseignement sur les menaces pour CVE-2026-9830, une vulnérabilité de contournement de l'authentification dans le plugin WordPress BookingPress Pro, avec analyse détaillée, diff de correctif et conseils de détection. | Kitploit
Outils/GitHubGitHub/chpratik/cve-2026-9830
Analyse StatiqueAnalyse des VulnérabilitésSécurité WebTests d'IntrusionRenseignement sur les MenacesAuthentificationArticles et RechercheRéponse aux Incidents
GitHubchpratik/cve-2026-9830

CVE-2026-9830

Dépôt de rapports de renseignement sur les menaces pour CVE-2026-9830, une vulnérabilité de contournement de l'authentification dans le plugin WordPress BookingPress Pro, avec analyse détaillée, diff de correctif et conseils de détection.

il y a 24 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Enquête sur la CVE-2026-9830

Vue d'ensemble

Ce répertoire contient des rapports de renseignement sur les menaces pour la CVE-2026-9830, une vulnérabilité de contournement de l'authentification dans le plugin WordPress BookingPress Appointment Booking Pro.

Fichiers

FichierDescription
[CVE-2026-9830_Full_Report.md]Rapport complet (v1.0)
[CVE-2026-9830_Enhanced_Report.md]Rapport enrichi avec analyse supplémentaire (v2.0)

Principales conclusions

  • Vulnérabilité : Contournement de l'authentification dans l'API REST de BookingPress Pro
  • CVSS : 8.2 (Élevé)
  • Versions concernées : < 5.7.3
  • Statut du correctif : Disponible (v5.7.3)
  • Niveau de risque : Élevé

Contenu du rapport

Le rapport enrichi comprend :

  • Tableau de provenance des preuves avec vérification des sources
  • Chronologie de l'enquête avec références aux preuves
  • Revue du code source du plugin gratuit vs Pro
  • Analyse du diff du correctif (limitée par l'accès commercial)
  • Validation CPE et recommandations
  • Diagramme du chemin d'attaque
  • Évaluation de la maturité de l'exploit
  • Analyse de la probabilité d'acteurs malveillants
  • Estimation de l'exposition des actifs
  • Matrice de couverture de détection
  • Hypothèses et limites

Référence rapide

Actions immédiates

  1. Mettez à jour vers BookingPress Pro 5.7.3
  2. Implémentez des règles WAF pour l'API REST
  3. Auditez les journaux d'accès depuis 2026-07-06
  4. Surveillez la disponibilité du correctif de la CVE-2026-6960

Détection

  • Bloquez l'accès non authentifié à /wp-json/*bookingpress*
  • Implémentez une limitation de débit sur les points de terminaison REST
  • Surveillez les appels API non autorisés

Références

  • Avis WPScan
  • Page CVE Tenable
  • Détail NVD

Auteur

Pratik Chhetri - Analyste CTI
Date du rapport : 2026-07-27
Classification : TLP:CLEAR

Télécharger l’outil