CVE-2026-76586 High CVSS 7.5/10

đźź  CVE-2026-76586: High Schwachstelle

CVE-2026-76586
7.5/10
High
Nein
Various
Network

„`html




CVE-2026-76586 – Appointment Booking Calendar Plugin SicherheitslĂĽcke

CVE-2026-76586: ZahlungsverifizierungslĂĽcke im Appointment Booking Calendar Plugin

Zusammenfassung

Das Appointment Booking Calendar Plugin und Scheduling Plugin für WordPress in Versionen vor 1.6.3 enthält eine kritische Authentifizierungslücke. Die Schwachstelle ermöglicht es unauthentifizierten Benutzern, bezahlte Termine zu reduzierten oder manipulierten Preisen zu buchen. Der Plugin validiert die tatsächlich gezahlte Summe nicht gegen den serverseitig hinterlegten Preis bei der Zahlungsbestätigung.

Betroffene Systeme

  • Appointment Booking Calendar Plugin (vor Version 1.6.3)
  • Scheduling Plugin (vor Version 1.6.3)
  • WordPress-Installationen mit aktiviertem Plugin
  • Systeme mit Online-Zahlungsintegration

Technische Details

Angriffsvektor: Network (netzwerkbasiert)

CVSS Score: 7.5 (High)

Authentifizierung erforderlich: Nein

Die Lücke besteht darin, dass der Plugin bei der Zahlungsbestätigung die vom Zahlungsgateway zurückgelieferte Summe nicht mit dem auf dem Server gespeicherten Buchungspreis vergleicht. Ein Angreifer kann das Zahlungs-Request manipulieren und einen niedrigeren Betrag übermitteln, der vom Plugin akzeptiert wird, ohne dass eine serverseitige Validierung stattfindet.

Empfohlene Massnahmen

  • Sofortmassnahme: Plugin auf Version 1.6.3 oder höher aktualisieren
  • WordPress-Admin-Panel aufrufen und Update durchfĂĽhren
  • Booking-Transaktionen der letzten Wochen ĂĽberprĂĽfen
  • Bei verdächtigen Zahlungsabweichungen Zahlungsanbieter kontaktieren
  • Audit-Logs der Plugin-Transaktionen analysieren
  • Alternative Plugins erwägen bis Patch verfĂĽgbar ist

Bewertung

Diese Schwachstelle stellt ein hohes Risiko dar, da sie direkte finanzielle Verluste verursacht. Die fehlende Authentifizierung ermöglicht niedrigschwellige Exploitierbarkeit. Sofortige Massnahmen sind erforderlich.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-76586-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 31.08.2026
Alle CVEs ansehen