Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-9830 — Repositório de relatórios de inteligência de ameaças para CVE-2026-9830, uma vulnerabilidade de bypass de autenticação no plugin BookingPress Pro do WordPress, com análise detalhada, diff do patch e orientações de detecção. | Kitploit
Ferramentas/GitHubGitHub/chpratik/cve-2026-9830
Análise EstáticaAnálise de VulnerabilidadesSegurança WebTestes de PenetraçãoInteligência de AmeaçasAutenticaçãoPapers e PesquisaResposta a Incidentes
GitHubchpratik/cve-2026-9830

CVE-2026-9830

Repositório de relatórios de inteligência de ameaças para CVE-2026-9830, uma vulnerabilidade de bypass de autenticação no plugin BookingPress Pro do WordPress, com análise detalhada, diff do patch e orientações de detecção.

12há 1 mêsAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CVE-2026-9830 Badge Severity Badge Status Badge Date Badge

CVE-2026-9830 — Bypass de Autenticação no BookingPress Pro

Investigação Abrangente de Inteligência de Ameaças Cibernéticas

Visão Geral • Relatórios • Principais Descobertas • Detalhes Técnicos • Avaliação de Risco • Mitigação • Referências



📋 Visão Geral

CVE-2026-9830 é uma vulnerabilidade crítica de bypass de autenticação no plugin WordPress BookingPress Appointment Booking Pro (da Repute Infosystems) que afeta todas as versões anteriores à 5.7.3.

A vulnerabilidade reside na implementação da API REST do plugin, onde o parâmetro permission_callback , deixando todas as rotas de um dos seus namespaces de API acessíveis .

não é invocado corretamente
sem autenticação
root@kitploit:~
graph LR
    A[Atacante<br/>Remoto, Não Autenticado] -->|HTTP GET/POST| B{API REST do WordPress}
    B -->|/wp-json/bookingpress/v1/*| C{Verificação de Permissão}
    C -->|❌ Callback Ignorado| D[Divulgação de PII de Clientes]
    C -->|❌ Callback Ignorado| E[Alteração de Dados de Reservas]
    C -->|✅ Correção Adequada| F[401 Não Autorizado]
    
    style A fill:#ff4444,color:#fff
    style D fill:#ff8800,color:#fff
    style E fill:#ff8800,color:#fff
    style F fill:#44bb44,color:#fff

📑 Relatórios

Este repositório contém duas versões do relatório de inteligência de ameaças, cada uma com análise progressivamente mais aprofundada:

RelatórioArquivoPáginasFocoSeções Adicionais Principais
Relatório PadrãoCVE-2026-9830_Full_Report.mdCompletoAnálise CTI PrincipalResumo Executivo, Análise Técnica, Linha do Tempo, Inteligência de Ameaças, IOCs, MITRE ATT&CK, Detecção, Mitigação, Avaliação de Risco
Relatório AprimoradoCVE-2026-9830_Enhanced_Report.mdCompleto+Investigação Aprofundada✅ Diagrama do Caminho de Ataque, ✅ Análise de Diff de Patch, ✅ Revisão do Código-Fonte, ✅ Validação CPE, ✅ Maturidade do Exploit, ✅ Análise de Atores de Ameaças, ✅ Estimativa de Exposição de Ativos, ✅ Matriz de Cobertura de Detecção, ✅ Tabela de Proveniência de Evidências, ✅ Linha do Tempo da Investigação, ✅ Premissas e Limitações, ✅ Histórico de Alterações

💡 Recomendação: Comece pelo Relatório Aprimorado (v2.0) para a análise mais completa. Use o Relatório Padrão (v1.0) para uma visão executiva concisa.


🔍 Principais Descobertas

AtributoValor
CVECVE-2026-9830
Tipo de VulnerabilidadeBypass de Autenticação (CWE-287)
Produto AfetadoBookingPress Appointment Booking Pro (WordPress)
Versões AfetadasTodas as versões < 5.7.3
Versão Corrigida5.7.3
CVSS (WPScan)8.2 (Alta) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
CVSS (Tenable)7.5 (Alta) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
PesquisadorKolja Zuelsdorf
Data do Relatório2026-07-27
Exploração em Ambiente Real❌ Não observada (até a data do relatório)
CISA KEV❌ Não listado
Patch Disponível✅ Sim — versão 5.7.3

🧬 Detalhamento da Vulnerabilidade

root@kitploit:~
flowchart TD
    subgraph "🔴 Código Vulnerável (< 5.7.3)"
        A1[register_rest_route] --> A2[permission_callback<br/>❌ Não invocado corretamente]
        A2 --> A3[Callback retorna null/falsey]
        A3 --> A4[WordPress trata como 'permitido']
        A4 --> A5[🔓 Acesso Não Autenticado]
    end
    
    subgraph "🟢 Código Corrigido (5.7.3+)"
        B1[register_rest_route] --> B2[permission_callback<br/>✅ Invocado corretamente]
        B2 --> B3[Verificação current_user_can]
        B3 --> B4{Autorizado?}
        B4 -->|Sim| B5[✅ Acesso Concedido]
        B4 -->|Não| B6[🔒 401 Não Autorizado]
    end
    
    A5 -->|Impacto| C1[📤 Exposição de PII de Clientes]
    A5 -->|Impacto| C2[✏️ Modificação de Dados de Reservas]
    A5 -->|Impacto| C3[🚫 Cancelamento de Compromissos]
    
    style A2 fill:#ff4444,color:#fff
    style B2 fill:#44bb44,color:#fff
    style A5 fill:#ff8800,color:#fff
    style C1 fill:#ff8800,color:#fff
    style C2 fill:#ff8800,color:#fff
    style C3 fill:#ff8800,color:#fff

🔬 Resumo da Revisão do Código-Fonte

Um checkout SVN completo do plugin BookingPress gratuito (WordPress.org, revisão 3624431, versão 1.1.28) confirmou:

Alvo da BuscaResultadosConclusão
Chamadas register_rest_route()0A API REST está exclusivamente no addon Pro/Enterprise
Uso de permission_callback0O plugin gratuito usa AJAX, não REST
Localização do código vulnerável🔒 Plugin Pro (bookingpress-appointment-booking-pro)Não acessível publicamente

As evidências da vulnerabilidade baseiam-se em análises autoritativas de terceiros (WPScan, Tenable, NVD), uma vez que o código-fonte do plugin Pro é fechado e não está disponível publicamente no WordPress.org.


⚠️ Exposição de Ativos

root@kitploit:~
pie title Distribuição Estimada de Instalações
    "Saúde e Bem-Estar" : 25
    "Salão e Estilo de Vida" : 20
    "Médico e Clínicas" : 15
    "Serviços Profissionais" : 15
    "Fitness e Academias" : 10
    "Educação" : 10
    "Outros" : 5
MétricaEstimativa
Instalações ativas históricas~20.000+ (antes da remoção do WordPress.org)
Instalações Pro vulneráveis5.000–20.000+ (estimado)
Plugin no WordPress.org?❌ Removido em 1º de fevereiro de 2025
Atualizações automáticas?❌ Não — atualização manual necessária
CVEs relacionados simultâneos3 em 2026 (CVE-2026-11823 SQLi, CVE-2026-6960 Upload de Arquivo, este)

📊 Resumo de Risco

Fator de RiscoClassificação
Vetor de Ataque🌐 Rede
Complexidade do Ataque🟢 Baixa
Privilégios Necessários❌ Nenhum
Interação do Usuário❌ Nenhuma
Maturidade do Exploit🔴 0/5 (Nenhum PoC público ainda)
Impacto nos Negócios🔴 Alto (exposição de PII, risco GDPR/CCPA)
Probabilidade de Atores de Ameaças🟡 Moderada (condicionada ao PoC)
root@kitploit:~
RISCO GERAL: ⬆ ALTO ⬆

🛡️ Mitigação

✅ Imediata (Patch)

root@kitploit:~
1. Baixe o BookingPress Pro 5.7.3 em bookingpressplugin.com
2. Envie e ative via administração do WordPress
3. Verifique a versão no cabeçalho do plugin

🔒 Temporária (Se o Patch Atrasar)

root@kitploit:~
1. Bloqueie /wp-json/*bookingpress* não autenticado via WAF
2. Desative o Addon REST API nas configurações do BookingPress
3. Aplique limite de taxa nos endpoints da API REST
4. Considere: add_filter('rest_authentication_errors', ...) para somente usuários logados

🔍 Detecção

root@kitploit:~
1. Audite os logs do servidor web em busca de chamadas REST API não autenticadas aos namespaces do bookingpress
2. Verifique a versão do BookingPress via cabeçalho do plugin
3. Revise os dados de reservas de clientes em busca de modificações não autorizadas desde 2026-07-06

🧩 Mapeamento MITRE ATT&CK

TáticaTécnicaID
Acesso InicialExplorar Aplicação Exposta PublicamenteT1190
ColetaColeta AutomatizadaT1119
ColetaDados do Repositório de ConfiguraçãoT1602
ImpactoManipulação de Dados: Manipulação de Dados ArmazenadosT1565.001
ImpactoDestruição de DadosT1485

⏱ Linha do Tempo

root@kitploit:~
2026-07-06  ──  Vulnerabilidade descoberta por Kolja Zuelsdorf
2026-07-06  ──  WPScan publica aviso (WPVDB 5fded411-52fd-4dc5-9a23-b77fcd9cfed2)
2026-07-07  ──  Fornecedor lança BookingPress Pro 5.7.3 (correção)
2026-07-27  ──  CVE-2026-9830 publicado (NVD, Tenable)
2026-07-27  ──  Esta análise concluída

📚 Referências

FonteURL
Aviso WPScanhttps://wpscan.com/vulnerability/5fded411-52fd-4dc5-9a23-b77fcd9cfed2/
Entrada NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-9830
CVE Tenablehttps://www.tenable.com/cve/CVE-2026-9830
Changelog do BookingPresshttps://www.bookingpressplugin.com/documents/changelog/
Addon REST API do BookingPresshttps://www.bookingpressplugin.com/addon/rest-api-addon/
Relacionado: CVE-2026-11823 (SQLi)https://nvd.nist.gov/vuln/detail/CVE-2026-11823
Relacionado: CVE-2026-6960 (Upload de Arquivo)https://radar.offseq.com/threat/cve-2026-6960


🛡️ Estrutura do Repositório

root@kitploit:~
📁 CVE-2026-9830/
├── 📄 README.md                          👈 Você está aqui
├── 📄 CVE-2026-9830_Full_Report.md       📘 Relatório CTI Padrão (v1.0)
├── 📄 CVE-2026-9830_Enhanced_Report.md   📗 Relatório Aprimorado de Análise Aprofundada (v2.0)
└── 🗂️ (futuro: detection-scripts, iocs, sigma-rules)

Produzido por Pratik — Simulação de Analista Sênior de CTI
© 2026 — Este relatório é fornecido para fins de segurança defensiva sob TLP:CLEAR

Baixar ferramenta