Если на сайте стоит Bookly ниже 28.2, гость без логина читает чужие AI-диалоги записи на приём: имена, почту, телефоны и детали визита. Можно ещё дописать сообщения в чужой разговор. Патч 28.2 уже в каталоге.
16 сентября 2026 в NVD легла одна позиция. Первым смотреть slug bookly-responsive-appointment-booking-tool. Разбор в карточке Wordfence. Если slug в списке нет, эта дыра вас не касается.
Bookly: чужие диалоги без логина
Плагин Online Scheduling and Appointment Booking System – Bookly. Wordfence ставит 7.5, CVE-2026-89063. Уязвимы все версии по 28.1 включительно. Патч Wordfence: 28.2. На 16 сентября 2026 каталог уже отдаёт 28.2 (обновление 12 сентября 2026). В changelog вендора у 28.2 прямо «Fixed issue CVE-2026-89063».
Судя по опубликованным данным, параметр conversation_id на фронтовом AI-модуле не проверяет владельца. Диалоги лежат без привязки к пользователю или сессии, идентификаторы идут подряд. Гость перебирает номера и читает чужой транскрипт, плюс подмешивает свои реплики, которые потом уходят в облачный AI вместе с историей.
Проверка
От пользователя сайта, не от root. Перед продом: копия файлов и базы. Нет slug в списке: CVE к сайту не относится. Пакет из wordpress.org, wp plugin update подходит.
wp plugin list --fields=name,status,version | grep -Ei 'bookly-responsive-appointment-booking-tool' wp plugin get bookly-responsive-appointment-booking-tool --field=version wp plugin update bookly-responsive-appointment-booking-tool