
أداة كشف لـ CVE-2026-5118، وهي تصعيد صلاحيات غير مُصادَق عليه في Divi Form Builder <= 5.1.2، تُحدِّد عمليات تثبيت WordPress المتأثرة وإصدارات الإضافة.
Divi Form Builder — تصعيد الصلاحيات دون مصادقة
"أبحاث أمنية" • "كشف دفاعي" • "أبحاث الثغرات"
🔥 نظرة عامة
CVE-2026-5118 هي ثغرة تصعيد صلاحيات دون مصادقة تؤثر على إصدارات Divi Form Builder حتى 5.1.2.
تتعلق المشكلة بتحقق غير كافٍ من معاملات التسجيل التي يتحكم بها المستخدم، مما يسمح لبيانات التسجيل بالتأثير على دور مستخدم WordPress المطلوب.
يحتوي هذا المستودع على أدوات بحث وكشف دفاعي لاختبارات الأمن المصرح بها.
📌 معلومات الثغرة
الخاصية| التفاصيل CVE| "CVE-2026-5118" المنتج| Divi Form Builder المتأثر| "<= 5.1.2" المُصلح| "5.1.3" المصادقة| بدون مصادقة التأثير| تصعيد الصلاحيات الباحث| SangSenimanWartefak
🎯 الإصدارات المتأثرة
Divi Form Builder
<= 5.1.2 → متأثر محتمل 5.1.3+ → مُصلح
«تحقق دائمًا من نطاق الإصدارات المتأثرة مقابل إرشادات المورّد الحالية وسجل CVE.»
🔬 الثغرة
ترتبط الوظيفة المصابة بسير عمل تسجيل النماذج في الإضافة.
تحدث المشكلة عندما تكون بيانات التسجيل التي يتحكم بها المهاجم غير مقيّدة بشكل كافٍ قبل تمريرها إلى وظيفة إنشاء مستخدمي WordPress.
┌─────────────────────────┐ │ طلب التسجيل │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ بيانات يتحكم بها المستخدم│ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ تحقق غير كافٍ │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ إنشاء مستخدم WordPress │ └────────────┬────────────┘ │ ▼ تصعيد صلاحيات محتمل
يتضمن التأثير الأمني المحتمل تصعيد صلاحيات غير مصرح به.
🛡️ الكشف
تركز أدوات البحث على تحديد عمليات التثبيت المتأثرة المحتملة.
يمكن للكشف تقييم:
[+] إمكانية الوصول إلى WordPress [+] وجود Divi Form Builder [+] إصدار الإضافة [+] مؤشرات الإضافة المعروفة [+] نطاق الإصدارات المصابة
مسار الكشف
الهدف │ ▼ كشف WordPress │ ▼ تحديد الإضافة │ ▼ كشف الإصدار │ ▼ تقييم الإصدار │ ├── <= 5.1.2 ──► متأثر محتمل │ └── >= 5.1.3 ──► مُصلح
«يجب التحقق من نتائج الكشف بشكل مستقل قبل اعتبارها نتائج مؤكدة.»
🚀 التثبيت
git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt
🧪 بيئة المختبر
البيئة الموصى بها:
WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x خادم اختبار محلي / معزول
للاختبار المسؤول، استخدم أنظمة تملكها أو لديك إذن صريح بتقييمها.
🔧 التخفيف
يجب على المسؤولين تحديث Divi Form Builder إلى 5.1.3 أو أحدث وفقًا لإرشادات الأمان المعمول بها من المورّد.
بعد المعالجة، راجع:
مستخدمو WordPress أدوار المستخدمين سجلات المصادقة سجلات وصول خادم الويب الإضافات المعدّلة حديثًا القوالب المعدّلة حديثًا حسابات المسؤول غير المتوقعة
✅ قائمة التحقق الأمني
[ ] تحديد إصدار Divi Form Builder المثبّت [ ] تحديد حالة الإصدار المتأثر [ ] الترقية إلى 5.1.3+ [ ] مراجعة حسابات مسؤول WordPress [ ] مراجعة تغييرات أدوار المستخدمين [ ] مراجعة سجلات المصادقة [ ] مراجعة سجلات خادم الويب [ ] فحص الإضافات/القوالب المعدّلة [ ] إعادة الاختبار بعد المعالجة
⚠️ إخلاء المسؤولية
هذا المستودع مخصص لـ:
اختبر فقط الأنظمة التي تملكها أو لديك إذن صريح بتقييمها.
المؤلف غير مسؤول عن الاستخدام غير المصرح به، أو الأضرار، أو فقدان البيانات، أو تعطيل الخدمة، أو غيرها من العواقب الناتجة عن سوء استخدام هذا البحث.
👤 الباحث
باحث أمني / أبحاث الثغرات
📚 المراجع
"SangSenimanWartefak" • "2026"