Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5118 — Erkennungstool für CVE-2026-5118, eine nicht authentifizierte Rechteausweitung in Divi Form Builder <= 5.1.2, zur Identifizierung betroffener WordPress-Installationen und Plugin-Versionen. | Kitploit
Tools/GitHubGitHub/sangsenimanwartefak/cve-2026-5118
DefensivwerkzeugePrivilege EscalationSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
sangsenimanwartefak/cve-2026-5118

CVE-2026-5118

Erkennungstool für CVE-2026-5118, eine nicht authentifizierte Rechteausweitung in Divi Form Builder <= 5.1.2, zur Identifizierung betroffener WordPress-Installationen und Plugin-Versionen.

Repository anzeigen
3vor 1 TagNoch nicht geprüft
Teilen
⚡ CVE-2026-5118

Divi Form Builder — Unauthentifizierte Rechteausweitung



"Sicherheitsforschung" • "Defensive Erkennung" • "Schwachstellenforschung"

---

🔥 Überblick

CVE-2026-5118 ist eine unauthentifizierte Rechteausweitungs-Schwachstelle, die Divi Form Builder-Versionen bis einschließlich 5.1.2 betrifft.

Das Problem betrifft eine unzureichende Validierung von benutzergesteuerten Registrierungsparametern, wodurch Registrierungsdaten die angeforderte WordPress-Benutzerrolle beeinflussen können.

Dieses Repository enthält Forschung und defensive Erkennungswerkzeuge für autorisierte Sicherheitstests.


📌 Schwachstelleninformationen

Eigenschaft| Details CVE| "CVE-2026-5118" Produkt| Divi Form Builder Betroffen| "<= 5.1.2" Behoben| "5.1.3" Authentifizierung| Unauthentifiziert Auswirkung| Rechteausweitung Forscher| SangSenimanWartefak


🎯 Betroffene Versionen

Divi Form Builder

<= 5.1.2 → Möglicherweise betroffen 5.1.3+ → Behoben

«Überprüfen Sie den Bereich der betroffenen Versionen stets anhand der aktuellen Herstellerempfehlung und des CVE-Eintrags.»


🔬 Schwachstelle

Die anfällige Funktionalität steht im Zusammenhang mit dem Formularregistrierungs-Workflow des Plugins.

Das Problem tritt auf, wenn angreifergesteuerte Registrierungsdaten unzureichend eingeschränkt werden, bevor sie an die WordPress-Benutzererstellungsfunktionalität übergeben werden.

┌─────────────────────────┐ │ Registrierungsanfrage │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Benutzergesteuerte Daten│ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Unzureichende Validierung│ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress-Benutzererstellung│ └────────────┬────────────┘ │ ▼ Mögliche Rechte- ausweitung

---

Die mögliche Sicherheitsauswirkung umfasst eine unbefugte Rechteausweitung.


🛡️ Erkennung

Die Forschungswerkzeuge konzentrieren sich auf die Identifizierung potenziell betroffener Installationen.

Die Erkennung kann bewerten:

[+] WordPress-Erreichbarkeit [+] Vorhandensein von Divi Form Builder [+] Plugin-Version [+] Bekannte Plugin-Indikatoren [+] Anfälliger Versionsbereich

Erkennungsablauf

Ziel │ ▼ WordPress-Erkennung │ ▼ Plugin-Identifizierung │ ▼ Versionserkennung │ ▼ Versionsbewertung │ ├── <= 5.1.2 ──► MÖGLICHERWEISE BETROFFEN │ └── >= 5.1.3 ──► BEHOBEN

«Erkennungsergebnisse sollten unabhängig validiert werden, bevor sie als bestätigte Befunde behandelt werden.»


🚀 Installation

git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt


🧪 Laborumgebung

Empfohlene Umgebung:

WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Lokaler / isolierter Testserver

Für verantwortungsvolle Tests verwenden Sie Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.


🔧 Gegenmaßnahmen

Administratoren sollten Divi Form Builder gemäß der geltenden Herstellersicherheitsempfehlung auf 5.1.3 oder höher aktualisieren.

Überprüfen Sie nach der Behebung:

WordPress-Benutzer Benutzerrollen Authentifizierungsprotokolle Webserver-Zugriffsprotokolle Kürzlich geänderte Plugins Kürzlich geänderte Themes Unerwartete Administrator-Konten


✅ Sicherheits-Checkliste

[ ] Installierte Divi Form Builder-Version identifizieren [ ] Status der betroffenen Version bestimmen [ ] Upgrade auf 5.1.3+ [ ] WordPress-Administrator-Konten überprüfen [ ] Änderungen der Benutzerrollen überprüfen [ ] Authentifizierungsprotokolle überprüfen [ ] Webserver-Protokolle überprüfen [ ] Geänderte Plugins/Themes prüfen [ ] Nach der Behebung erneut testen


⚠️ Haftungsausschluss

Dieses Repository ist bestimmt für:

  • Sicherheitsforschung
  • Autorisierte Penetrationstests
  • Schwachstellenbewertung
  • Validierung der defensiven Sicherheit
  • Pädagogische Laborumgebungen

Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.

Der Autor ist nicht verantwortlich für unbefugte Nutzung, Schäden, Datenverlust, Dienstunterbrechungen oder andere Konsequenzen, die aus dem Missbrauch dieser Forschung resultieren.


👤 Forscher

SangSenimanWartefak

Sicherheitsforscher / Schwachstellenforschung

📚 Referenzen

  • CVE-2026-5118
  • Divi Form Builder-Sicherheitsempfehlungen
  • WordPress Plugin-Sicherheitsdokumentation

⭐ Wenn diese Forschung für die defensive Sicherheitsforschung nützlich ist, ziehen Sie in Betracht, das Repository mit einem Stern zu versehen.


"SangSenimanWartefak" • "2026"

Tool herunterladen