→ برگشت به فید آسیبپذیریها
CVE-2026-93399 · bookly-responsive-appointment-booking-tool
ارجاع مستقیم ناامن به شیء (IDOR) در افزونه Bookly
افزونه Bookly تا نسخه ۲۸.۲ از طریق اکشنهای AJAX شامل bookly_get_form_id و bookly_render_complete به ارجاع مستقیم ناامن به شیء آسیبپذیر است زیرا order_id کنترلشده مهاجم بدون تأیید مالکیت در نشست ذخیره شده و توکن مخفی سفارش بازگردانده میشود. مهاجمان احراز هویتنشده میتوانند شناسههای سفارش را شمارش کرده، توکن مشتریان دیگر را افشا و اطلاعات نوبتدهی و تقویم را بازیابی کنند که نشت دادههای حساس را به دنبال دارد. با توجه به وجود وصله، بهروزرسانی فوری افزونه به نسخه امن ضروری است.
نسخههای تحت تأثیر
<= 28.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته bookly-responsive-appointment-booking-tool را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d45a01e5-0e69-4d95-b609-b9002b3776da?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d45a01e5-0e69-4d95-b609-b9002b3776da ↗
- https://plugins.trac.wordpress.org/browser/bookly-responsive-appointment-booking-tool/tags/28.2/frontend/modules/booking/Ajax.php#L1111 ↗
- https://plugins.trac.wordpress.org/browser/bookly-responsive-appointment-booking-tool/tags/28.2/frontend/modules/booking/Ajax.php#L46 ↗
- https://plugins.trac.wordpress.org/browser/bookly-responsive-appointment-booking-tool/tags/28.2/frontend/modules/booking/Ajax.php#L733 ↗
- https://plugins.trac.wordpress.org/browser/bookly-responsive-appointment-booking-tool/tags/28.2/frontend/modules/payment/Ajax.php#L74 ↗
- https://plugins.trac.wordpress.org/browser/bookly-responsive-appointment-booking-tool/tags/28.2/lib/UserBookingData.php#L360 ↗
- https://plugins.trac.wordpress.org/browser/bookly-responsive-appointment-booking-tool/tags/28.2/lib/base/Gateway.php#L301 ↗
- https://plugins.trac.wordpress.org/changeset?reponame=&old=3707284%40bookly-responsive-appointment-booking-tool&new=3707284%40bookly-responsive-appointment-booking-tool ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d45a01e5-0e69-4d95-b609-b9002b3776da?source=cve ↗