→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-93399 · bookly-responsive-appointment-booking-tool

ارجاع مستقیم ناامن به شیء (IDOR) در افزونه Bookly

بحرانی plugin CVSS 9.1

افزونه Bookly تا نسخه ۲۸.۲ از طریق اکشن‌های AJAX شامل bookly_get_form_id و bookly_render_complete به ارجاع مستقیم ناامن به شیء آسیب‌پذیر است زیرا order_id کنترل‌شده مهاجم بدون تأیید مالکیت در نشست ذخیره شده و توکن مخفی سفارش بازگردانده می‌شود. مهاجمان احراز هویت‌نشده می‌توانند شناسه‌های سفارش را شمارش کرده، توکن مشتریان دیگر را افشا و اطلاعات نوبت‌دهی و تقویم را بازیابی کنند که نشت داده‌های حساس را به دنبال دارد. با توجه به وجود وصله، به‌روزرسانی فوری افزونه به نسخه امن ضروری است.

نسخه‌های تحت تأثیر

<= 28.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته bookly-responsive-appointment-booking-tool را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.