
CVE-2026-5118 के लिए डिटेक्शन टूलिंग, जो Divi Form Builder <= 5.1.2 में एक अनऑथेंटिकेटेड प्रिविलेज एस्केलेशन है, जो प्रभावित WordPress इंस्टॉलेशन और प्लगइन वर्शन की पहचान करता है।
Divi Form Builder — अनधिकृत विशेषाधिकार वृद्धि
"सुरक्षा अनुसंधान" • "रक्षात्मक पहचान" • "भेद्यता अनुसंधान"
🔥 अवलोकन
CVE-2026-5118 एक अनधिकृत विशेषाधिकार-वृद्धि भेद्यता है जो Divi Form Builder के 5.1.2 तक के संस्करणों को प्रभावित करती है।
यह समस्या उपयोगकर्ता-नियंत्रित पंजीकरण मापदंडों के अपर्याप्त सत्यापन से संबंधित है, जिससे पंजीकरण डेटा अनुरोधित WordPress उपयोगकर्ता भूमिका को प्रभावित कर सकता है।
इस रिपॉजिटरी में अधिकृत सुरक्षा परीक्षण के लिए अनुसंधान और रक्षात्मक पहचान उपकरण शामिल हैं।
📌 भेद्यता जानकारी
Property| Details CVE| "CVE-2026-5118" Product| Divi Form Builder Affected| "<= 5.1.2" Fixed| "5.1.3" Authentication| Unauthenticated Impact| Privilege Escalation Researcher| SangSenimanWartefak
🎯 प्रभावित संस्करण
Divi Form Builder
<= 5.1.2 → संभावित रूप से प्रभावित 5.1.3+ → ठीक किया गया
«प्रभावित-संस्करण सीमा को हमेशा वर्तमान विक्रेता सलाह और CVE रिकॉर्ड के विरुद्ध सत्यापित करें।»
🔬 भेद्यता
भेद्य कार्यक्षमता प्लगइन के फॉर्म-पंजीकरण वर्कफ़्लो से संबंधित है।
यह समस्या तब होती है जब हमलावर-नियंत्रित पंजीकरण डेटा को WordPress उपयोगकर्ता-निर्माण कार्यक्षमता को पास करने से पहले अपर्याप्त रूप से प्रतिबंधित किया जाता है।
┌─────────────────────────┐ │ Registration Request │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ User-Controlled Data │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Insufficient Validation │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress User Creation │ └────────────┬────────────┘ │ ▼ Potential Privilege Escalation
संभावित सुरक्षा प्रभाव में अनधिकृत विशेषाधिकार वृद्धि शामिल है।
🛡️ पहचान
अनुसंधान उपकरण संभावित रूप से प्रभावित इंस्टॉलेशन की पहचान करने पर केंद्रित है।
पहचान निम्नलिखित का मूल्यांकन कर सकती है:
[+] WordPress पहुंच-योग्यता [+] Divi Form Builder की उपस्थिति [+] प्लगइन संस्करण [+] ज्ञात प्लगइन संकेतक [+] भेद्य संस्करण सीमा
पहचान प्रवाह
Target │ ▼ WordPress Detection │ ▼ Plugin Identification │ ▼ Version Detection │ ▼ Version Assessment │ ├── <= 5.1.2 ──► POTENTIALLY AFFECTED │ └── >= 5.1.3 ──► FIXED
«पहचान परिणामों को पुष्ट निष्कर्ष के रूप में मानने से पहले स्वतंत्र रूप से सत्यापित किया जाना चाहिए।»
🚀 इंस्टॉलेशन
git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt
🧪 लैब वातावरण
अनुशंसित वातावरण:
WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Local / Isolated Test Server
जिम्मेदार परीक्षण के लिए, उन सिस्टम का उपयोग करें जो आपके स्वामित्व में हैं या जिनका मूल्यांकन करने के लिए आपके पास स्पष्ट अनुमति है।
🔧 शमन
प्रशासकों को लागू विक्रेता सुरक्षा मार्गदर्शन के अनुसार Divi Form Builder को 5.1.3 या बाद के संस्करण में अपडेट करना चाहिए।
उपचार के बाद, समीक्षा करें:
WordPress Users User Roles Authentication Logs Web-Server Access Logs Recently Modified Plugins Recently Modified Themes Unexpected Administrator Accounts
✅ सुरक्षा चेकलिस्ट
[ ] इंस्टॉल किए गए Divi Form Builder संस्करण की पहचान करें [ ] प्रभावित संस्करण स्थिति निर्धारित करें [ ] 5.1.3+ में अपग्रेड करें [ ] WordPress प्रशासक खातों की समीक्षा करें [ ] उपयोगकर्ता-भूमिका परिवर्तनों की समीक्षा करें [ ] प्रमाणीकरण लॉग की समीक्षा करें [ ] वेब-सर्वर लॉग की समीक्षा करें [ ] संशोधित प्लगइन/थीम की जांच करें [ ] उपचार के बाद पुनः परीक्षण करें
⚠️ अस्वीकरण
यह रिपॉजिटरी निम्नलिखित के लिए है:
केवल उन सिस्टम का परीक्षण करें जो आपके स्वामित्व में हैं या जिनका मूल्यांकन करने के लिए आपके पास स्पष्ट अनुमति है।
इस अनुसंधान के दुरुपयोग से होने वाले अनधिकृत उपयोग, क्षति, डेटा हानि, सेवा व्यवधान, या अन्य परिणामों के लिए लेखक जिम्मेदार नहीं है।
👤 शोधकर्ता
Security Researcher / Vulnerability Research
📚 संदर्भ
"SangSenimanWartefak" • "2026"