
CVE-2026-5513 — Bookly ≤ 27.2 Межсайтовый скриптинг (XSS) с сохранением через Cookie
CVE-2026-5513 — Bookly ≤ 27.2: хранимый XSS через Cookie
CVE-2026-5513 — Bookly ≤ 27.2: хранимый XSS через Cookie
CVE CVSS Тип Auth
https://t.me/FreeToolsCpa Файл CVE в группе
Обзор
Поле Значение
CVE ID CVE-2026-5513
Уязвимость Хранимая межсайтовая подмена скриптов (XSS)
Плагин Bookly — система онлайн-записи и бронирования
Затронуто ≤ 27.2
Исправлено 27.3+
CVSS 3.1 7.2 (High) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
CWE CWE-79
Требуется аутентификация Нет
Предварительное условие Должно быть включено запоминание личной информации в cookies (по умолчанию отключено)
Описание
Плагин Bookly для WordPress уязвим к хранимой межсайтовой подмене скриптов через cookie bookly-customer-full-name в версиях до 27.2 включительно из-за недостаточной санитизации ввода и экранирования вывода.
Когда включена настройка «Запоминать личную информацию в cookies», плагин считывает значение cookie bookly-customer-full-name и выводит его непосредственно в HTML-код формы бронирования без должного экранирования. Неаутентифицированный злоумышленник может внедрить произвольную JavaScript-нагрузку через это cookie, которая выполняется при посещении любым пользователем (включая администраторов) страницы с формой бронирования Bookly.
Схема атаки Злоумышленник → Установка вредоносного cookie (bookly-customer-full-name=) → Посещение страницы с формой бронирования Bookly → Плагин считывает cookie, выводит значение без экранирования → XSS-нагрузка выполняется в контексте браузера жертвы Корневая причина // УЯЗВИМО — Bookly ≤ 27.2 $full_name = $_COOKIE['bookly-customer-full-name']; // Нет санитизации echo ''; // Нет экранирования // ИСПРАВЛЕНО — Bookly 27.3+ $full_name = sanitize_text_field($_COOKIE['bookly-customer-full-name']); echo ''; Возможности ✓ Автоматическое определение IP/домена (HTTP/HTTPS, общие порты, обнаружение перенаправлений) ✓ Определение WordPress и плагина Bookly с проверкой версии ✓ Обнаружение настройки cookie (анализ BooklyL10n JS + отражение канарейки) ✓ Многоконтекстное тестирование XSS (HTML, JavaScript, атрибутная инъекция) ✓ Внедрение нагрузки с проверкой отражения ✓ Одиночная цель или массовое сканирование из файла ✓ Многопоточное сканирование (до 20 потоков) ✓ Поддержка прокси (Burp и т.д.) ✓ Автоматическое сохранение уязвимых результатов ✓ Интерактивное меню + режимы командной строки Установка pip install requests colorama Использование Режим командной строки
python CVE-2026-5513.py -u https://target.com -v
python CVE-2026-5513.py -u 167.99.0.203 -v
python CVE-2026-5513.py -u https://target.com --inject -v
python CVE-2026-5513.py -u https://target.com --inject --payload ""
python CVE-2026-5513.py -l targets.txt -t 20 -o vuln.txt
python CVE-2026-5513.py -u https://target.com -v --proxy http://127.0.0.1:8080
Интерактивный режим
python CVE-2026-5513.py
Параметры
Флаг Описание
-u URL Одна цель (URL, домен или IP)
-l FILE Файл со списком целей (по одной на строку)
--inject Внедрить XSS-нагрузку (по умолчанию: только проверка)
--payload STR Пользовательская XSS-нагрузка
-t N Количество потоков (по умолчанию: 10, макс: 20)
--proxy URL HTTP-прокси (например http://127.0.0.1:8080)
-o FILE Сохранить результаты в файл
-v Подробный вывод
Форматы целей
Инструмент принимает любой из следующих форматов в -u или в файле со списком целей:
https://example.com http://example.com example.com 192.168.1.100 192.168.1.100:8080 Для чистых IP инструмент автоматически:
• Проверяет порты 443, 80, 8443, 8080 • Обнаруживает перенаправления HTTP → HTTPS • Обнаруживает перенаправления IP → домен (например 167.99.0.203 → https://book.repairrite.com) • Сканирует поддиректории WordPress (/wp/, /blog/, /wordpress/ и т.д.)
Цепочка эксплойта ШАГ 0 → Зондирование цели (IP/домен → определить базовый URL, обнаружить перенаправления) ШАГ 1 → Обнаружение плагина Bookly (readme.txt, папка плагина, ресурсы, проверка версии) ШАГ 2 → Проверка настройки cookie (анализ BooklyL10n JS + тест отражения канарейки) ШАГ 3 → Тестирование отражения XSS (контекст HTML, контекст JS, контекст атрибутов) ШАГ 4 → Внедрение нагрузки (если режим --inject, проверка отражения) Google Dorks
body="bookly-responsive-appointment-booking-tool" body="bookly-customer-full-name" body="bookly-form-group" && body="wp-content/plugins/bookly"
inurl:"/wp-content/plugins/bookly-responsive-appointment-booking-tool/readme.txt" intitle:"Book Appointment" inurl:"booking" intext:"bookly" Устранение Приоритет Действие 🔴 Обновить Bookly до версии 27.3+ 🟡 Отключить «Запоминать личную информацию в cookies» в настройках Bookly → Общие 🟢 Развернуть правила WAF для фильтрации XSS в значениях cookie 🟢 Внедрить заголовки Content-Security-Policy (CSP) Ссылки NVD — CVE-2026-5513 Wordfence Advisory Tenable Журнал изменений Bookly Отказ от ответственности Этот инструмент предназначен исключительно для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Всегда получайте соответствующее разрешение перед тестированием. Автор не несет ответственности за любое неправомерное использование данного инструмента. https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa https://t.me/FreeToolsCpa