„`html
Zusammenfassung
Das WordPress-Plugin „Online Scheduling and Appointment Booking System – Bookly“ weist eine kritische Schwachstelle vom Typ Stored Cross-Site Scripting (XSS) auf. Die Vulnerability mit dem Identifier CVE-2026-13424 betrifft alle Versionen bis einschließlich 27.7 und ermöglicht es unauthentifizierten Angreifern, persistente JavaScript-Payloads in die Anwendung einzuschleusen. Diese werden anschließend bei administrativem Zugriff auf die Diagnostics-Seite ausgeführt.
Betroffene Systeme
- Online Scheduling and Appointment Booking System – Bookly Plugin für WordPress
- Versionen: ≤ 27.7
- WordPress-Installationen mit aktiviertem Bookly-Plugin
Technische Details
Die Schwachstelle befindet sich in der AJAX-Action „bookly_speed_up_update_addons“, die als wp_ajax_nopriv_* registriert ist und damit ohne Authentifizierung erreichbar bleibt. Das Plugin führt bei dieser Funktion unzureichende Input-Validierung durch. Wenn Anfragen ohne gültige Signatur eingehen, werden die Eingabedaten ungefiltert in der Spalte „bookly_log.details“ der Datenbank gespeichert.
Der kritische Punkt liegt in der fehlenden Output-Escaping: Wenn Administratoren später die Diagnostics → Logs Seite aufrufen, werden die gespeicherten Payloads im Kontext der Administrator-Session ausgeführt. Dies ermöglicht Angreifern, beliebige JavaScript-Code auszuführen und beispielsweise Admin-Accounts zu erstellen oder Daten zu exfiltrieren.
Empfohlene Massnahmen
- Sofortige Maßnahme: Plugin deaktivieren und deinstallieren, bis ein Patch verfügbar ist
- Alternative Terminbuchungs-Lösung implementieren
- Datenbankeinträge in bookly_log auf verdächtige Inhalte überprüfen
- Admin-Konten auf unautorisierten Zugriff prüfen
- Web Application Firewall (WAF) für Input-Filtering einsetzen
- Regelmäßige Sicherheitsaudits durchführen
Bewertung
CVSS-Score: 7.2 (High) – Die Kombination aus Unauthentizität, Persistenz und administrativem Kontext macht diese Vulnerabilität zu einer ernsthaften Bedrohung für WordPress-Installationen. Immediate Action erforderlich.
„`