Outil de détection pour CVE-2026-5118, une élévation de privilèges non authentifiée dans Divi Form Builder <= 5.1.2, identifiant les installations WordPress et les versions du plugin affectées.
Divi Form Builder — Élévation de privilèges non authentifiée
"Recherche de sécurité" • "Détection défensive" • "Recherche de vulnérabilités"
🔥 Aperçu
CVE-2026-5118 est une vulnérabilité d'élévation de privilèges non authentifiée affectant les versions de Divi Form Builder jusqu'à 5.1.2.
Le problème implique une validation insuffisante des paramètres d'inscription contrôlés par l'utilisateur, permettant aux données d'inscription d'influencer le rôle d'utilisateur WordPress demandé.
Ce dépôt contient des outils de recherche et de détection défensive pour des tests de sécurité autorisés.
📌 Informations sur la vulnérabilité
Propriété| Détails CVE| "CVE-2026-5118" Produit| Divi Form Builder Affecté| "<= 5.1.2" Corrigé| "5.1.3" Authentification| Non authentifiée Impact| Élévation de privilèges Chercheur| SangSenimanWartefak
🎯 Versions affectées
Divi Form Builder
<= 5.1.2 → Potentiellement affecté 5.1.3+ → Corrigé
«Vérifiez toujours la plage de versions affectées par rapport à l'avis du fournisseur actuel et à l'enregistrement CVE.»
🔬 Vulnérabilité
La fonctionnalité vulnérable est liée au flux d'inscription par formulaire du plugin.
Le problème se produit lorsque les données d'inscription contrôlées par l'attaquant sont insuffisamment restreintes avant d'être transmises à la fonctionnalité de création d'utilisateur de WordPress.
┌─────────────────────────┐ │ Requête d'inscription │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Données contrôlées par │ │ l'utilisateur │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Validation insuffisante │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Création d'utilisateur │ │ WordPress │ └────────────┬────────────┘ │ ▼ Élévation de privilèges potentielle
---L'impact potentiel sur la sécurité inclut une élévation de privilèges non autorisée.
🛡️ Détection
Les outils de recherche se concentrent sur l'identification des installations potentiellement affectées.
La détection peut évaluer :
[+] L'accessibilité de WordPress [+] La présence de Divi Form Builder [+] La version du plugin [+] Les indicateurs connus du plugin [+] La plage de versions vulnérables
Flux de détection
Cible │ ▼ Détection de WordPress │ ▼ Identification du plugin │ ▼ Détection de version │ ▼ Évaluation de version │ ├── <= 5.1.2 ──► POTENTIELLEMENT AFFECTÉ │ └── >= 5.1.3 ──► CORRIGÉ
«Les résultats de détection doivent être validés indépendamment avant d'être considérés comme des conclusions confirmées.»
🚀 Installation
git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt
🧪 Environnement de laboratoire
Environnement recommandé :
WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Serveur de test local / isolé
Pour des tests responsables, utilisez des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite d'évaluation.
🔧 Atténuation
Les administrateurs doivent mettre à jour Divi Form Builder vers la version 5.1.3 ou ultérieure conformément aux recommandations de sécurité applicables du fournisseur.
Après la remédiation, vérifiez :
Utilisateurs WordPress Rôles d'utilisateur Journaux d'authentification Journaux d'accès du serveur web Plugins récemment modifiés Thèmes récemment modifiés Comptes administrateur inattendus
✅ Liste de contrôle de sécurité
[ ] Identifier la version installée de Divi Form Builder [ ] Déterminer le statut de la version affectée [ ] Mettre à niveau vers 5.1.3+ [ ] Vérifier les comptes administrateur WordPress [ ] Vérifier les changements de rôles d'utilisateur [ ] Vérifier les journaux d'authentification [ ] Vérifier les journaux du serveur web [ ] Contrôler les plugins/thèmes modifiés [ ] Retester après la remédiation
⚠️ Avertissement
Ce dépôt est destiné à :
Ne testez que les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite d'évaluation.
L'auteur n'est pas responsable de l'utilisation non autorisée, des dommages, de la perte de données, de l'interruption de service ou d'autres conséquences résultant d'une mauvaise utilisation de cette recherche.
👤 Chercheur
Chercheur en sécurité / Recherche de vulnérabilités
📚 Références
"SangSenimanWartefak" • "2026"