CVE-2026-9830 是 BookingPress Appointment Booking Pro WordPress 插件(由 Repute Infosystems 开发)中的一个严重 身份验证绕过漏洞,影响 5.7.3 之前 的所有版本。
该漏洞存在于插件的 REST API 实现中,其中 permission_callback 参数 未被正确调用,导致其一个 API 命名空间中的所有路由 无需身份验证 即可访问。
graph LR
A[攻击者<br/>远程,未认证] -->|HTTP GET/POST| B{WordPress REST API}
B -->|/wp-json/bookingpress/v1/*| C{权限检查}
C -->|❌ 回调被绕过| D[客户 PII 泄露]
C -->|❌ 回调被绕过| E[预订数据篡改]
C -->|✅ 正确修复| F[401 未授权]
style A fill:#ff4444,color:#fff
style D fill:#ff8800,color:#fff
style E fill:#ff8800,color:#fff
style F fill:#44bb44,color:#fff
本仓库包含 两个版本 的威胁情报报告,每个版本的分析深度逐步加深:
| 报告 | 文件 | 页数 | 重点 | 关键附加章节 |
|---|---|---|---|---|
| 标准报告 | CVE-2026-9830_Full_Report.md | 完整 | 核心 CTI 分析 | 执行摘要、技术分析、时间线、威胁情报、IOC、MITRE ATT&CK、检测、缓解措施、风险评估 |
| 增强报告 | CVE-2026-9830_Enhanced_Report.md | 完整+ | 深度调查 | ✅ 攻击路径图、✅ 补丁差异分析、✅ 源代码审查、✅ CPE 验证、✅ 漏洞利用成熟度、✅ 威胁行为者分析、✅ 资产暴露估算、✅ 检测覆盖矩阵、✅ 证据来源表、✅ 调查时间线、✅ 假设与限制、✅ 变更历史 |
💡 建议: 从 增强报告(v2.0)开始,获取最完整的分析。使用 标准报告(v1.0)获取简洁的执行概述。
| 属性 | 值 |
|---|---|
| CVE | CVE-2026-9830 |
| 漏洞类型 | 身份验证绕过 (CWE-287) |
| 受影响产品 | BookingPress Appointment Booking Pro (WordPress) |
| 受影响版本 | 所有版本 < 5.7.3 |
| 修复版本 | 5.7.3 |
| CVSS (WPScan) | 8.2 (高) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
| CVSS (Tenable) | 7.5 (高) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| 研究人员 | Kolja Zuelsdorf |
| 报告日期 | 2026-07-27 |
| 野外利用 | ❌ 未观察到(截至报告日期) |
| CISA KEV | ❌ 未列入 |
| 可用补丁 | ✅ 是 — 版本 5.7.3 |
flowchart TD
subgraph "🔴 易受攻击代码 (< 5.7.3)"
A1[register_rest_route] --> A2[permission_callback<br/>❌ 未正确调用]
A2 --> A3[回调返回 null/falsey]
A3 --> A4[WordPress 视为 '已允许']
A4 --> A5[🔓 未认证访问]
end
subgraph "🟢 已修补代码 (5.7.3+)"
B1[register_rest_route] --> B2[permission_callback<br/>✅ 正确调用]
B2 --> B3[current_user_can 检查]
B3 --> B4{已授权?}
B4 -->|是| B5[✅ 允许访问]
B4 -->|否| B6[🔒 401 未授权]
end
A5 -->|影响| C1[📤 客户 PII 暴露]
A5 -->|影响| C2[✏️ 预订数据修改]
A5 -->|影响| C3[🚫 预约取消]
style A2 fill:#ff4444,color:#fff
style B2 fill:#44bb44,color:#fff
style A5 fill:#ff8800,color:#fff
style C1 fill:#ff8800,color:#fff
style C2 fill:#ff8800,color:#fff
style C3 fill:#ff8800,color:#fff
对免费版 BookingPress 插件(WordPress.org,修订版 3624431,版本 1.1.28)的完整 SVN 检出确认:
| 搜索目标 | 结果 | 结论 |
|---|---|---|
register_rest_route() 调用 | 0 | REST API 完全位于 Pro/Enterprise 附加组件中 |
permission_callback 使用 | 0 | 免费插件使用 AJAX,而非 REST |
| 易受攻击代码位置 | 🔒 Pro 插件 (bookingpress-appointment-booking-pro) | 不公开可访问 |
漏洞证据基于权威第三方分析(WPScan、Tenable、NVD),因为 Pro 插件源代码是闭源的,且未在 WordPress.org 上公开提供。
pie title 估计安装分布
"健康与保健" : 25
"美容与生活方式" : 20
"医疗与诊所" : 15
"专业服务" : 15
"健身与健身房" : 10
"教育" : 10
"其他" : 5
| 指标 | 估计值 |
|---|---|
| 历史活跃安装量 | ~20,000+(在从 WordPress.org 移除之前) |
| 易受攻击的 Pro 安装量 | 5,000–20,000+(估计) |
| 插件在 WordPress.org 上? | ❌ 已于 2025 年 2 月 1 日移除 |
| 自动更新? | ❌ 否 — 需要手动更新 |
| 并发相关 CVE | 2026 年 3 个(CVE-2026-11823 SQLi、CVE-2026-6960 文件上传、本漏洞) |
| 风险因素 | 评级 |
|---|---|
| 攻击向量 | 🌐 网络 |
| 攻击复杂度 | 🟢 低 |
| 所需权限 | ❌ 无 |
| 用户交互 | ❌ 无 |
| 漏洞利用成熟度 | 🔴 0/5(尚无公开 PoC) |
| 业务影响 | 🔴 高(PII 暴露、GDPR/CCPA 风险) |
| 威胁行为者可能性 | 🟡 中等(取决于 PoC) |
总体风险:⬆ 高 ⬆
1. 从 bookingpressplugin.com 下载 BookingPress Pro 5.7.3
2. 通过 WordPress 管理后台上传并激活
3. 在插件头部验证版本
1. 通过 WAF 阻止未认证的 /wp-json/*bookingpress* 请求
2. 在 BookingPress 设置中禁用 REST API 附加组件
3. 对 REST API 端点进行速率限制
4. 考虑:add_filter('rest_authentication_errors', ...) 仅限已登录用户
1. 审计 Web 服务器日志,查找对 bookingpress 命名空间的未认证 REST API 调用
2. 通过插件头部检查 BookingPress 版本
3. 审查自 2026-07-06 以来客户预订数据是否有未经授权的修改
| 战术 | 技术 | ID |
|---|---|---|
| 初始访问 | 利用面向公众的应用程序 | T1190 |
| 收集 | 自动收集 | T1119 |
| 收集 | 从配置仓库获取数据 | T1602 |
| 影响 | 数据操纵:存储数据操纵 | T1565.001 |
| 影响 | 数据破坏 | T1485 |
2026-07-06 ── 漏洞由 Kolja Zuelsdorf 发现
2026-07-06 ── WPScan 发布公告 (WPVDB 5fded411-52fd-4dc5-9a23-b77fcd9cfed2)
2026-07-07 ── 供应商发布 BookingPress Pro 5.7.3(修复)
2026-07-27 ── CVE-2026-9830 发布(NVD、Tenable)
2026-07-27 ── 本分析完成
| 来源 | URL |
|---|---|
| WPScan 公告 | https://wpscan.com/vulnerability/5fded411-52fd-4dc5-9a23-b77fcd9cfed2/ |
| NVD 条目 | https://nvd.nist.gov/vuln/detail/CVE-2026-9830 |
| Tenable CVE | https://www.tenable.com/cve/CVE-2026-9830 |
| BookingPress 变更日志 | https://www.bookingpressplugin.com/documents/changelog/ |
| BookingPress REST API 附加组件 | https://www.bookingpressplugin.com/addon/rest-api-addon/ |
| 相关:CVE-2026-11823 (SQLi) | https://nvd.nist.gov/vuln/detail/CVE-2026-11823 |
| 相关:CVE-2026-6960 (文件上传) | https://radar.offseq.com/threat/cve-2026-6960 |
📁 CVE-2026-9830/
├── 📄 README.md 👈 您在这里
├── 📄 CVE-2026-9830_Full_Report.md 📘 标准 CTI 报告 (v1.0)
├── 📄 CVE-2026-9830_Enhanced_Report.md 📗 增强深度调查报告 (v2.0)
└── 🗂️ (未来:检测脚本、IOC、Sigma 规则)
由 Pratik 制作 — 高级 CTI 分析师模拟
© 2026 — 本报告在 TLP:CLEAR 下提供,用于防御性安全目的