Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-5118 — Outil de détection pour CVE-2026-5118, une élévation de privilèges non authentifiée dans Divi Form Builder <= 5.1.2, identifiant les installations WordPress et les versions du plugin affectées. | Kitploit
Outils/GitHubGitHub/sangsenimanwartefak/cve-2026-5118
Outils DéfensifsEscalade de PrivilègesScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsangsenimanwartefak/cve-2026-5118

CVE-2026-5118

Outil de détection pour CVE-2026-5118, une élévation de privilèges non authentifiée dans Divi Form Builder <= 5.1.2, identifiant les installations WordPress et les versions du plugin affectées.

Voir le dépôt
3il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
⚡ CVE-2026-5118

Divi Form Builder — Élévation de privilèges non authentifiée



"Recherche de sécurité" • "Détection défensive" • "Recherche de vulnérabilités"

---

🔥 Aperçu

CVE-2026-5118 est une vulnérabilité d'élévation de privilèges non authentifiée affectant les versions de Divi Form Builder jusqu'à 5.1.2.

Le problème implique une validation insuffisante des paramètres d'inscription contrôlés par l'utilisateur, permettant aux données d'inscription d'influencer le rôle d'utilisateur WordPress demandé.

Ce dépôt contient des outils de recherche et de détection défensive pour des tests de sécurité autorisés.


📌 Informations sur la vulnérabilité

Propriété| Détails CVE| "CVE-2026-5118" Produit| Divi Form Builder Affecté| "<= 5.1.2" Corrigé| "5.1.3" Authentification| Non authentifiée Impact| Élévation de privilèges Chercheur| SangSenimanWartefak


🎯 Versions affectées

Divi Form Builder

<= 5.1.2 → Potentiellement affecté 5.1.3+ → Corrigé

«Vérifiez toujours la plage de versions affectées par rapport à l'avis du fournisseur actuel et à l'enregistrement CVE.»


🔬 Vulnérabilité

La fonctionnalité vulnérable est liée au flux d'inscription par formulaire du plugin.

Le problème se produit lorsque les données d'inscription contrôlées par l'attaquant sont insuffisamment restreintes avant d'être transmises à la fonctionnalité de création d'utilisateur de WordPress.

┌─────────────────────────┐ │ Requête d'inscription │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Données contrôlées par │ │ l'utilisateur │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Validation insuffisante │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Création d'utilisateur │ │ WordPress │ └────────────┬────────────┘ │ ▼ Élévation de privilèges potentielle

---

L'impact potentiel sur la sécurité inclut une élévation de privilèges non autorisée.


🛡️ Détection

Les outils de recherche se concentrent sur l'identification des installations potentiellement affectées.

La détection peut évaluer :

[+] L'accessibilité de WordPress [+] La présence de Divi Form Builder [+] La version du plugin [+] Les indicateurs connus du plugin [+] La plage de versions vulnérables

Flux de détection

Cible │ ▼ Détection de WordPress │ ▼ Identification du plugin │ ▼ Détection de version │ ▼ Évaluation de version │ ├── <= 5.1.2 ──► POTENTIELLEMENT AFFECTÉ │ └── >= 5.1.3 ──► CORRIGÉ

«Les résultats de détection doivent être validés indépendamment avant d'être considérés comme des conclusions confirmées.»


🚀 Installation

git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt


🧪 Environnement de laboratoire

Environnement recommandé :

WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Serveur de test local / isolé

Pour des tests responsables, utilisez des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite d'évaluation.


🔧 Atténuation

Les administrateurs doivent mettre à jour Divi Form Builder vers la version 5.1.3 ou ultérieure conformément aux recommandations de sécurité applicables du fournisseur.

Après la remédiation, vérifiez :

Utilisateurs WordPress Rôles d'utilisateur Journaux d'authentification Journaux d'accès du serveur web Plugins récemment modifiés Thèmes récemment modifiés Comptes administrateur inattendus


✅ Liste de contrôle de sécurité

[ ] Identifier la version installée de Divi Form Builder [ ] Déterminer le statut de la version affectée [ ] Mettre à niveau vers 5.1.3+ [ ] Vérifier les comptes administrateur WordPress [ ] Vérifier les changements de rôles d'utilisateur [ ] Vérifier les journaux d'authentification [ ] Vérifier les journaux du serveur web [ ] Contrôler les plugins/thèmes modifiés [ ] Retester après la remédiation


⚠️ Avertissement

Ce dépôt est destiné à :

  • La recherche de sécurité
  • Les tests d'intrusion autorisés
  • L'évaluation de vulnérabilités
  • La validation de sécurité défensive
  • Les environnements de laboratoire éducatifs

Ne testez que les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite d'évaluation.

L'auteur n'est pas responsable de l'utilisation non autorisée, des dommages, de la perte de données, de l'interruption de service ou d'autres conséquences résultant d'une mauvaise utilisation de cette recherche.


👤 Chercheur

SangSenimanWartefak

Chercheur en sécurité / Recherche de vulnérabilités

📚 Références

  • CVE-2026-5118
  • Avis de sécurité de Divi Form Builder
  • Documentation sur la sécurité des plugins WordPress

⭐ Si cette recherche est utile pour la recherche en sécurité défensive, envisagez de mettre une étoile au dépôt.


"SangSenimanWartefak" • "2026"

Télécharger l’outil