CVE-2026-5118
Divi Form Builder <= 5.1.2 - Élévation de privilèges non authentifiée via 'role'
- Publié
- 21 mai 2026
- Mise à jour
- 21 mai 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 8 août 2026
Divi Form Builder <= 5.1.2 - Élévation de privilèges non authentifiée via 'role'
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Le plugin Divi Form Builder pour WordPress est vulnérable à l'escalade de privilèges dans les versions jusqu'à la 5.1.2 incluse. Cela est dû au fait que le plugin accepte un paramètre « role » contrôlé par l'utilisateur à partir des données POST lors de l'enregistrement de l'utilisateur, sans le valider par rapport au paramètre default_user_role configuré du formulaire. Cela permet à des attaquants non authentifiés de créer des comptes administrateur en falsifiant le paramètre role lors de l'enregistrement.
Exploit automatisé et scanner de masse pour CVE-2026-5118, une élévation de privilèges non authentifiée dans WordPress Divi Form Builder <=5.1.2, permettant la création de compte admin via l'injection de rôle.
Divi Form Builder <= 5.1.2 — Escalade de privilèges non authentifiée via injection de rôle
CVE-2026-5118 | Divi Form Builder <= 5.1.2 | Élévation de privilèges non authentifiée via injection de rôle
Outil de détection pour CVE-2026-5118, une élévation de privilèges non authentifiée dans Divi Form Builder <= 5.1.2, identifiant les installations WordPress et les versions du plugin affectées.
CVE-2026-5118 – Exploit de masse Python2 pour le plugin Divi de WordPress : inscription non authentifiée d'un administrateur via admin-ajax.php. Scanner multi‑threadé avec extraction de nonce.
CVE-2026-5118-exp_wordpress_Divi Form Builder
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.