
CVE-2026-5513 — Bookly ≤ 27.2 XSS Armazenado via Cookie
CVE-2026-5513 — Bookly ≤ 27.2 Stored XSS via Cookie
CVE-2026-5513 — Bookly ≤ 27.2 Stored XSS via Cookie
CVE CVSS Type Auth
https://t.me/FreeToolsCpa CVE file In Group
Visão Geral
Campo Valor
CVE ID CVE-2026-5513
Vulnerabilidade Cross-Site Scripting Armazenado (XSS)
Plugin Bookly — Online Scheduling and Appointment Booking System
Afetado ≤ 27.2
Corrigido 27.3+
CVSS 3.1 7.2 (Alto) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
CWE CWE-79
Autenticação Necessária Nenhuma
Pré-requisito Lembrar informações pessoais em cookies deve estar ativado (desativado por padrão)
Descrição
O plugin Bookly para WordPress é vulnerável a Cross-Site Scripting Armazenado através do cookie bookly-customer-full-name nas versões até e incluindo a 27.2 devido à insuficiente sanitização de entrada e escape de saída.
Quando a configuração "Lembrar informações pessoais em cookies" está ativada, o plugin lê o valor do cookie bookly-customer-full-name e o renderiza diretamente no HTML do formulário de agendamento sem o escape adequado. Um atacante não autenticado pode injetar payloads JavaScript arbitrários através deste cookie que são executados sempre que qualquer usuário (incluindo administradores) visita uma página que contém o formulário de agendamento do Bookly.
Fluxo de Ataque Atacante → Define cookie malicioso (bookly-customer-full-name=) → Visita página com formulário de agendamento do Bookly → Plugin lê o cookie, renderiza valor sem escape → Payload XSS é executado no contexto do navegador da vítima Causa Raiz // VULNERÁVEL — Bookly ≤ 27.2 $full_name = $_COOKIE['bookly-customer-full-name']; // Sem sanitização echo ''; // Sem escape // CORRIGIDO — Bookly 27.3+ $full_name = sanitize_text_field($_COOKIE['bookly-customer-full-name']); echo ''; Funcionalidades ✓ Sondagem automática de IP/Domínio (HTTP/HTTPS, portas comuns, detecção de redirecionamento) ✓ Detecção do plugin WordPress & Bookly com verificação de versão ✓ Detecção de configuração de cookie (análise JS BooklyL10n + reflexão canária) ✓ Teste XSS em múltiplos contextos (HTML, JavaScript, injeção de atributo) ✓ Injeção de payload com verificação de reflexão ✓ Alvo único ou varredura em massa a partir de arquivo ✓ Varredura multi-thread (até 20 threads) ✓ Suporte a proxy (Burp, etc.) ✓ Salvamento automático de resultados vulneráveis ✓ Menu interativo + modos CLI Instalação pip install requests colorama Uso Modo CLI
python CVE-2026-5513.py -u https://target.com -v
python CVE-2026-5513.py -u 167.99.0.203 -v
python CVE-2026-5513.py -u https://target.com --inject -v
python CVE-2026-5513.py -u https://target.com --inject --payload ""
python CVE-2026-5513.py -l targets.txt -t 20 -o vuln.txt
python CVE-2026-5513.py -u https://target.com -v --proxy http://127.0.0.1:8080 Modo Interativo python CVE-2026-5513.py Opções Bandeira Descrição -u URL Alvo único (URL, domínio ou IP) -l ARQUIVO Arquivo com lista de alvos (um por linha) --inject Injetar payload XSS (padrão: apenas verificar) --payload STR Payload XSS personalizado -t N Número de threads (padrão: 10, máximo: 20) --proxy URL Proxy HTTP (ex.: http://127.0.0.1:8080) -o ARQUIVO Salvar resultados em arquivo -v Saída detalhada Formatos de Alvo A ferramenta aceita qualquer um destes formatos em -u ou no arquivo de lista de alvos:
https://exemplo.com http://exemplo.com exemplo.com 192.168.1.100 192.168.1.100:8080 Para IPs simples, a ferramenta automaticamente:
Sonda as portas 443, 80, 8443, 8080 Detecta redirecionamentos HTTP → HTTPS Detecta redirecionamentos IP → domínio (ex.: 167.99.0.203 → https://book.repairrite.com) Varre subdiretórios do WordPress (/wp/, /blog/, /wordpress/, etc.) Cadeia de Exploração PASSO 0 → Sondar alvo (IP/domínio → resolver URL base, detectar redirecionamentos) PASSO 1 → Detectar plugin Bookly (readme.txt, diretório do plugin, assets, verificação de versão) PASSO 2 → Verificar configuração de cookie (análise JS BooklyL10n + teste de reflexão canária) PASSO 3 → Testar reflexão XSS (contexto HTML, contexto JS, contexto de atributo) PASSO 4 → Injetar payload (se modo --inject, verificar reflexão) Google Dorks
body="bookly-responsive-appointment-booking-tool" body="bookly-customer-full-name" body="bookly-form-group" && body="wp-content/plugins/bookly"
inurl:"/wp-content/plugins/bookly-responsive-appointment-booking-tool/readme.txt" intitle:"Book Appointment" inurl:"booking" intext:"bookly" Remediação Prioridade Ação 🔴 Atualizar Bookly para a versão 27.3+ 🟡 Desativar "Lembrar informações pessoais em cookies" em Bookly Configurações → Geral 🟢 Implementar regras de WAF para filtrar XSS em valores de cookie 🟢 Implementar cabeçalhos Content-Security-Policy (CSP) Referências NVD — CVE-2026-5513 Wordfence Advisory Tenable Changelog do Bookly Aviso Legal Esta ferramenta é fornecida apenas para fins de teste de segurança autorizado e educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha autorização adequada antes de testar. O autor não é responsável por qualquer uso indevido desta ferramenta. https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa