
Herramienta de detección para CVE-2026-5118, una escalada de privilegios no autenticada en Divi Form Builder <= 5.1.2, que identifica instalaciones de WordPress afectadas y versiones del plugin.
Divi Form Builder — Escalada de Privilegios No Autenticada
"Security Research" • "Defensive Detection" • "Vulnerability Research"
🔥 Descripción General
CVE-2026-5118 es una vulnerabilidad de escalada de privilegios no autenticada que afecta a las versiones de Divi Form Builder hasta la 5.1.2.
El problema implica una validación insuficiente de los parámetros de registro controlados por el usuario, lo que permite que los datos de registro influyan en el rol de usuario de WordPress solicitado.
Este repositorio contiene investigación y herramientas de detección defensiva para pruebas de seguridad autorizadas.
📌 Información de la Vulnerabilidad
Propiedad| Detalles CVE| "CVE-2026-5118" Producto| Divi Form Builder Afectadas| "<= 5.1.2" Corregida| "5.1.3" Autenticación| No autenticada Impacto| Escalada de Privilegios Investigador| SangSenimanWartefak
🎯 Versiones Afectadas
Divi Form Builder
<= 5.1.2 → Potencialmente Afectada 5.1.3+ → Corregida
«Verifique siempre el rango de versiones afectadas contra el aviso del proveedor actual y el registro CVE.»
🔬 Vulnerabilidad
La funcionalidad vulnerable está relacionada con el flujo de registro de formularios del plugin.
El problema ocurre cuando los datos de registro controlados por el atacante son insuficientemente restringidos antes de ser pasados a la funcionalidad de creación de usuarios de WordPress.
┌─────────────────────────┐ │ Registration Request │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ User-Controlled Data │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Insufficient Validation │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress User Creation │ └────────────┬────────────┘ │ ▼ Potential Privilege Escalation
---El impacto de seguridad potencial incluye la escalada de privilegios no autorizada.
🛡️ Detección
Las herramientas de investigación se centran en identificar instalaciones potencialmente afectadas.
La detección puede evaluar:
[+] Accesibilidad de WordPress [+] Presencia de Divi Form Builder [+] Versión del plugin [+] Indicadores conocidos del plugin [+] Rango de versiones vulnerables
Flujo de Detección
Target │ ▼ WordPress Detection │ ▼ Plugin Identification │ ▼ Version Detection │ ▼ Version Assessment │ ├── <= 5.1.2 ──► POTENTIALLY AFFECTED │ └── >= 5.1.3 ──► FIXED
«Los resultados de la detección deben validarse de forma independiente antes de ser tratados como hallazgos confirmados.»
🚀 Instalación
git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt
🧪 Entorno de Laboratorio
Entorno recomendado:
WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Servidor de Pruebas Local / Aislado
Para realizar pruebas responsables, utilice sistemas que sean de su propiedad o para los que tenga permiso explícito de evaluar.
🔧 Mitigación
Los administradores deben actualizar Divi Form Builder a la versión 5.1.3 o posterior de acuerdo con la guía de seguridad aplicable del proveedor.
Después de la remediación, revise:
Usuarios de WordPress Roles de Usuario Registros de Autenticación Registros de Acceso del Servidor Web Plugins Modificados Recientemente Temas Modificados Recientemente Cuentas de Administrador Inesperadas
✅ Lista de Verificación de Seguridad
[ ] Identificar la versión instalada de Divi Form Builder [ ] Determinar el estado de la versión afectada [ ] Actualizar a 5.1.3+ [ ] Revisar las cuentas de administrador de WordPress [ ] Revisar los cambios de roles de usuario [ ] Revisar los registros de autenticación [ ] Revisar los registros del servidor web [ ] Verificar plugins/temas modificados [ ] Volver a probar después de la remediación
⚠️ Descargo de Responsabilidad
Este repositorio está destinado a:
Solo pruebe sistemas que sean de su propiedad o para los que tenga permiso explícito de evaluar.
El autor no es responsable del uso no autorizado, daños, pérdida de datos, interrupción del servicio u otras consecuencias derivadas del uso indebido de esta investigación.
👤 Investigador
Security Researcher / Vulnerability Research
📚 Referencias
"SangSenimanWartefak" • "2026"