Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5118 — Herramienta de detección para CVE-2026-5118, una escalada de privilegios no autenticada en Divi Form Builder <= 5.1.2, que identifica instalaciones de WordPress afectadas y versiones del plugin. | Kitploit
Herramientas/GitHubGitHub/sangsenimanwartefak/cve-2026-5118
Herramientas DefensivasEscalada de PrivilegiosEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubsangsenimanwartefak/cve-2026-5118

CVE-2026-5118

Herramienta de detección para CVE-2026-5118, una escalada de privilegios no autenticada en Divi Form Builder <= 5.1.2, que identifica instalaciones de WordPress afectadas y versiones del plugin.

Ver Repositorio
3hace 1 díaAún no revisado
Compartir
⚡ CVE-2026-5118

Divi Form Builder — Escalada de Privilegios No Autenticada



"Security Research" • "Defensive Detection" • "Vulnerability Research"

---

🔥 Descripción General

CVE-2026-5118 es una vulnerabilidad de escalada de privilegios no autenticada que afecta a las versiones de Divi Form Builder hasta la 5.1.2.

El problema implica una validación insuficiente de los parámetros de registro controlados por el usuario, lo que permite que los datos de registro influyan en el rol de usuario de WordPress solicitado.

Este repositorio contiene investigación y herramientas de detección defensiva para pruebas de seguridad autorizadas.


📌 Información de la Vulnerabilidad

Propiedad| Detalles CVE| "CVE-2026-5118" Producto| Divi Form Builder Afectadas| "<= 5.1.2" Corregida| "5.1.3" Autenticación| No autenticada Impacto| Escalada de Privilegios Investigador| SangSenimanWartefak


🎯 Versiones Afectadas

Divi Form Builder

<= 5.1.2 → Potencialmente Afectada 5.1.3+ → Corregida

«Verifique siempre el rango de versiones afectadas contra el aviso del proveedor actual y el registro CVE.»


🔬 Vulnerabilidad

La funcionalidad vulnerable está relacionada con el flujo de registro de formularios del plugin.

El problema ocurre cuando los datos de registro controlados por el atacante son insuficientemente restringidos antes de ser pasados a la funcionalidad de creación de usuarios de WordPress.

┌─────────────────────────┐ │ Registration Request │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ User-Controlled Data │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Insufficient Validation │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress User Creation │ └────────────┬────────────┘ │ ▼ Potential Privilege Escalation

---

El impacto de seguridad potencial incluye la escalada de privilegios no autorizada.


🛡️ Detección

Las herramientas de investigación se centran en identificar instalaciones potencialmente afectadas.

La detección puede evaluar:

[+] Accesibilidad de WordPress [+] Presencia de Divi Form Builder [+] Versión del plugin [+] Indicadores conocidos del plugin [+] Rango de versiones vulnerables

Flujo de Detección

Target │ ▼ WordPress Detection │ ▼ Plugin Identification │ ▼ Version Detection │ ▼ Version Assessment │ ├── <= 5.1.2 ──► POTENTIALLY AFFECTED │ └── >= 5.1.3 ──► FIXED

«Los resultados de la detección deben validarse de forma independiente antes de ser tratados como hallazgos confirmados.»


🚀 Instalación

git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt


🧪 Entorno de Laboratorio

Entorno recomendado:

WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Servidor de Pruebas Local / Aislado

Para realizar pruebas responsables, utilice sistemas que sean de su propiedad o para los que tenga permiso explícito de evaluar.


🔧 Mitigación

Los administradores deben actualizar Divi Form Builder a la versión 5.1.3 o posterior de acuerdo con la guía de seguridad aplicable del proveedor.

Después de la remediación, revise:

Usuarios de WordPress Roles de Usuario Registros de Autenticación Registros de Acceso del Servidor Web Plugins Modificados Recientemente Temas Modificados Recientemente Cuentas de Administrador Inesperadas


✅ Lista de Verificación de Seguridad

[ ] Identificar la versión instalada de Divi Form Builder [ ] Determinar el estado de la versión afectada [ ] Actualizar a 5.1.3+ [ ] Revisar las cuentas de administrador de WordPress [ ] Revisar los cambios de roles de usuario [ ] Revisar los registros de autenticación [ ] Revisar los registros del servidor web [ ] Verificar plugins/temas modificados [ ] Volver a probar después de la remediación


⚠️ Descargo de Responsabilidad

Este repositorio está destinado a:

  • Investigación de seguridad
  • Pruebas de penetración autorizadas
  • Evaluación de vulnerabilidades
  • Validación de seguridad defensiva
  • Entornos de laboratorio educativos

Solo pruebe sistemas que sean de su propiedad o para los que tenga permiso explícito de evaluar.

El autor no es responsable del uso no autorizado, daños, pérdida de datos, interrupción del servicio u otras consecuencias derivadas del uso indebido de esta investigación.


👤 Investigador

SangSenimanWartefak

Security Researcher / Vulnerability Research

📚 Referencias

  • CVE-2026-5118
  • Avisos de seguridad de Divi Form Builder
  • Documentación de Seguridad de Plugins de WordPress

⭐ Si esta investigación es útil para la investigación de seguridad defensiva, considere dar una estrella al repositorio.


"SangSenimanWartefak" • "2026"

Descargar herramienta