Расследование CVE-2026-9830
Обзор
Этот каталог содержит отчеты по анализу угроз для CVE-2026-9830 — уязвимости обхода аутентификации в WordPress-плагине BookingPress Appointment Booking Pro.
Файлы
Ключевые выводы
- Уязвимость: обход аутентификации в REST API BookingPress Pro
- CVSS: 8.2 (высокий)
- Затронутые версии: < 5.7.3
- Статус патча: доступно (v5.7.3)
- Уровень риска: высокий
Содержание отчета
Расширенный отчет включает:
- Таблица происхождения доказательств с проверкой источников
- Хронология расследования со ссылками на доказательства
- Сравнительный обзор исходного кода бесплатной и Pro-версий плагина
- Анализ diff патча (ограничен коммерческим доступом)
- Проверка CPE и рекомендации
- Диаграмма пути атаки
- Оценка зрелости эксплойта
- Оценка вероятности действий злоумышленника
- Оценка экспозиции активов
- Матрица покрытия обнаружения
- Допущения и ограничения
Краткая справка
Немедленные действия
- Обновите BookingPress Pro до 5.7.3
- Внедрите правила WAF для REST API
- Проведите аудит журналов доступа с 2026-07-06
- Отслеживайте патч для CVE-2026-6960
Обнаружение
- Блокируйте неаутентифицированный доступ к
/wp-json/*bookingpress*
- Внедрите ограничение частоты запросов для REST-эндпоинтов
- Отслеживайте несанкционированные вызовы API
Ссылки
Автор
Pratik Chhetri — CTI-аналитик
Дата отчета: 2026-07-27
Классификация: TLP:CLEAR