Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-9830 — Репозиторий отчёта по threat intelligence для CVE-2026-9830 — уязвимости обхода аутентификации в плагине BookingPress Pro для WordPress — с подробным анализом, diff патча и рекомендациями по обнаружению. | Kitploit
Инструменты/GitHubGitHub/chpratik/cve-2026-9830
Статический анализАнализ уязвимостейВеб-безопасностьТестирование на ПроникновениеРазведка угрозАутентификацияСтатьи и ИсследованияРеагирование на Инциденты
GitHubchpratik/cve-2026-9830

CVE-2026-9830

Репозиторий отчёта по threat intelligence для CVE-2026-9830 — уязвимости обхода аутентификации в плагине BookingPress Pro для WordPress — с подробным анализом, diff патча и рекомендациями по обнаружению.

25 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Расследование CVE-2026-9830

Обзор

Этот каталог содержит отчеты по анализу угроз для CVE-2026-9830 — уязвимости обхода аутентификации в WordPress-плагине BookingPress Appointment Booking Pro.

Файлы

ФайлОписание
[CVE-2026-9830_Full_Report.md]Полный отчет (v1.0)
[CVE-2026-9830_Enhanced_Report.md]Расширенный отчет с дополнительным анализом (v2.0)

Ключевые выводы

  • Уязвимость: обход аутентификации в REST API BookingPress Pro
  • CVSS: 8.2 (высокий)
  • Затронутые версии: < 5.7.3
  • Статус патча: доступно (v5.7.3)
  • Уровень риска: высокий

Содержание отчета

Расширенный отчет включает:

  • Таблица происхождения доказательств с проверкой источников
  • Хронология расследования со ссылками на доказательства
  • Сравнительный обзор исходного кода бесплатной и Pro-версий плагина
  • Анализ diff патча (ограничен коммерческим доступом)
  • Проверка CPE и рекомендации
  • Диаграмма пути атаки
  • Оценка зрелости эксплойта
  • Оценка вероятности действий злоумышленника
  • Оценка экспозиции активов
  • Матрица покрытия обнаружения
  • Допущения и ограничения

Краткая справка

Немедленные действия

  1. Обновите BookingPress Pro до 5.7.3
  2. Внедрите правила WAF для REST API
  3. Проведите аудит журналов доступа с 2026-07-06
  4. Отслеживайте патч для CVE-2026-6960

Обнаружение

  • Блокируйте неаутентифицированный доступ к /wp-json/*bookingpress*
  • Внедрите ограничение частоты запросов для REST-эндпоинтов
  • Отслеживайте несанкционированные вызовы API

Ссылки

  • Консультация WPScan
  • Страница CVE на Tenable
  • Сведения NVD

Автор

Pratik Chhetri — CTI-аналитик
Дата отчета: 2026-07-27
Классификация: TLP:CLEAR

Скачать инструмент