
Erkennungstool für CVE-2026-5118, eine nicht authentifizierte Rechteausweitung in Divi Form Builder <= 5.1.2, zur Identifizierung betroffener WordPress-Installationen und Plugin-Versionen.
Divi Form Builder — Unauthentifizierte Rechteausweitung
"Sicherheitsforschung" • "Defensive Erkennung" • "Schwachstellenforschung"
🔥 Überblick
CVE-2026-5118 ist eine unauthentifizierte Rechteausweitungs-Schwachstelle, die Divi Form Builder-Versionen bis einschließlich 5.1.2 betrifft.
Das Problem betrifft eine unzureichende Validierung von benutzergesteuerten Registrierungsparametern, wodurch Registrierungsdaten die angeforderte WordPress-Benutzerrolle beeinflussen können.
Dieses Repository enthält Forschung und defensive Erkennungswerkzeuge für autorisierte Sicherheitstests.
📌 Schwachstelleninformationen
Eigenschaft| Details CVE| "CVE-2026-5118" Produkt| Divi Form Builder Betroffen| "<= 5.1.2" Behoben| "5.1.3" Authentifizierung| Unauthentifiziert Auswirkung| Rechteausweitung Forscher| SangSenimanWartefak
🎯 Betroffene Versionen
Divi Form Builder
<= 5.1.2 → Möglicherweise betroffen 5.1.3+ → Behoben
«Überprüfen Sie den Bereich der betroffenen Versionen stets anhand der aktuellen Herstellerempfehlung und des CVE-Eintrags.»
🔬 Schwachstelle
Die anfällige Funktionalität steht im Zusammenhang mit dem Formularregistrierungs-Workflow des Plugins.
Das Problem tritt auf, wenn angreifergesteuerte Registrierungsdaten unzureichend eingeschränkt werden, bevor sie an die WordPress-Benutzererstellungsfunktionalität übergeben werden.
┌─────────────────────────┐ │ Registrierungsanfrage │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Benutzergesteuerte Daten│ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Unzureichende Validierung│ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress-Benutzererstellung│ └────────────┬────────────┘ │ ▼ Mögliche Rechte- ausweitung
---Die mögliche Sicherheitsauswirkung umfasst eine unbefugte Rechteausweitung.
🛡️ Erkennung
Die Forschungswerkzeuge konzentrieren sich auf die Identifizierung potenziell betroffener Installationen.
Die Erkennung kann bewerten:
[+] WordPress-Erreichbarkeit [+] Vorhandensein von Divi Form Builder [+] Plugin-Version [+] Bekannte Plugin-Indikatoren [+] Anfälliger Versionsbereich
Erkennungsablauf
Ziel │ ▼ WordPress-Erkennung │ ▼ Plugin-Identifizierung │ ▼ Versionserkennung │ ▼ Versionsbewertung │ ├── <= 5.1.2 ──► MÖGLICHERWEISE BETROFFEN │ └── >= 5.1.3 ──► BEHOBEN
«Erkennungsergebnisse sollten unabhängig validiert werden, bevor sie als bestätigte Befunde behandelt werden.»
🚀 Installation
git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt
🧪 Laborumgebung
Empfohlene Umgebung:
WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Lokaler / isolierter Testserver
Für verantwortungsvolle Tests verwenden Sie Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.
🔧 Gegenmaßnahmen
Administratoren sollten Divi Form Builder gemäß der geltenden Herstellersicherheitsempfehlung auf 5.1.3 oder höher aktualisieren.
Überprüfen Sie nach der Behebung:
WordPress-Benutzer Benutzerrollen Authentifizierungsprotokolle Webserver-Zugriffsprotokolle Kürzlich geänderte Plugins Kürzlich geänderte Themes Unerwartete Administrator-Konten
✅ Sicherheits-Checkliste
[ ] Installierte Divi Form Builder-Version identifizieren [ ] Status der betroffenen Version bestimmen [ ] Upgrade auf 5.1.3+ [ ] WordPress-Administrator-Konten überprüfen [ ] Änderungen der Benutzerrollen überprüfen [ ] Authentifizierungsprotokolle überprüfen [ ] Webserver-Protokolle überprüfen [ ] Geänderte Plugins/Themes prüfen [ ] Nach der Behebung erneut testen
⚠️ Haftungsausschluss
Dieses Repository ist bestimmt für:
Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.
Der Autor ist nicht verantwortlich für unbefugte Nutzung, Schäden, Datenverlust, Dienstunterbrechungen oder andere Konsequenzen, die aus dem Missbrauch dieser Forschung resultieren.
👤 Forscher
Sicherheitsforscher / Schwachstellenforschung
📚 Referenzen
"SangSenimanWartefak" • "2026"