Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-5118 — Strumenti di rilevamento per CVE-2026-5118, un'escalation di privilegi non autenticata in Divi Form Builder <= 5.1.2, che identifica le installazioni WordPress e le versioni del plugin interessate. | Kitploit
Strumenti/GitHubGitHub/sangsenimanwartefak/cve-2026-5118
Strumenti DifensiviEscalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubsangsenimanwartefak/cve-2026-5118

CVE-2026-5118

Strumenti di rilevamento per CVE-2026-5118, un'escalation di privilegi non autenticata in Divi Form Builder <= 5.1.2, che identifica le installazioni WordPress e le versioni del plugin interessate.

Vedi Repository
31 giorno faNon ancora revisionato
Condividi
⚡ CVE-2026-5118

Divi Form Builder — Escalatione di Privilegi Non Autenticata



"Ricerca sulla Sicurezza" • "Rilevamento Difensivo" • "Ricerca sulle Vulnerabilità"

---

🔥 Panoramica

CVE-2026-5118 è una vulnerabilità di escalatione di privilegi non autenticata che interessa le versioni di Divi Form Builder fino alla 5.1.2.

Il problema riguarda una validazione insufficiente dei parametri di registrazione controllati dall'utente, consentendo ai dati di registrazione di influenzare il ruolo utente WordPress richiesto.

Questo repository contiene strumenti di ricerca e rilevamento difensivo per test di sicurezza autorizzati.


📌 Informazioni sulla Vulnerabilità

Proprietà| Dettagli CVE| "CVE-2026-5118" Prodotto| Divi Form Builder Interessate| "<= 5.1.2" Corretta| "5.1.3" Autenticazione| Non Autenticata Impatto| Escalatione di Privilegi Ricercatore| SangSenimanWartefak


🎯 Versioni Interessate

Divi Form Builder

<= 5.1.2 → Potenzialmente Interessata 5.1.3+ → Corretta

«Verificare sempre l'intervallo delle versioni interessate rispetto all'avviso corrente del fornitore e al record CVE.»


🔬 Vulnerabilità

La funzionalità vulnerabile è correlata al flusso di lavoro di registrazione del modulo del plugin.

Il problema si verifica quando i dati di registrazione controllati dall'attaccante sono insufficientemente limitati prima di essere passati alla funzionalità di creazione utente di WordPress.

┌─────────────────────────┐ │ Richiesta di │ │ Registrazione │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Dati Controllati │ │ dall'Utente │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Validazione │ │ Insufficiente │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Creazione Utente │ │ WordPress │ └────────────┬────────────┘ │ ▼ Potenziale Escalatione di Privilegi

---

Il potenziale impatto sulla sicurezza include l'escalatione di privilegi non autorizzata.


🛡️ Rilevamento

Gli strumenti di ricerca si concentrano sull'identificazione delle installazioni potenzialmente interessate.

Il rilevamento può valutare:

[+] Raggiungibilità di WordPress [+] Presenza di Divi Form Builder [+] Versione del plugin [+] Indicatori noti del plugin [+] Intervallo di versioni vulnerabili

Flusso di Rilevamento

Target │ ▼ Rilevamento WordPress │ ▼ Identificazione del Plugin │ ▼ Rilevamento della Versione │ ▼ Valutazione della Versione │ ├── <= 5.1.2 ──► POTENZIALMENTE INTERESSATA │ └── >= 5.1.3 ──► CORRETTA

«I risultati del rilevamento dovrebbero essere convalidati in modo indipendente prima di essere considerati come riscontri confermati.»


🚀 Installazione

git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt


🧪 Ambiente di Laboratorio

Ambiente consigliato:

WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Server di Test Locale / Isolato

Per test responsabili, utilizzare sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione alla valutazione.


🔧 Mitigazione

Gli amministratori dovrebbero aggiornare Divi Form Builder alla versione 5.1.3 o successiva in base alle linee guida di sicurezza applicabili del fornitore.

Dopo la correzione, verificare:

Utenti WordPress Ruoli Utente Log di Autenticazione Log di Accesso al Web-Server Plugin Modificati di Recente Temi Modificati di Recente Account Amministratore Inattesi


✅ Lista di Controllo per la Sicurezza

[ ] Identificare la versione installata di Divi Form Builder [ ] Determinare lo stato della versione interessata [ ] Aggiornare alla 5.1.3+ [ ] Verificare gli account amministratore di WordPress [ ] Verificare le modifiche ai ruoli utente [ ] Verificare i log di autenticazione [ ] Verificare i log del web-server [ ] Controllare plugin/temi modificati [ ] Rieseguire i test dopo la correzione


⚠️ Esclusione di Responsabilità

Questo repository è destinato a:

  • Ricerca sulla sicurezza
  • Test di penetrazione autorizzati
  • Valutazione delle vulnerabilità
  • Convalida della sicurezza difensiva
  • Ambienti di laboratorio didattici

Testare solo sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione alla valutazione.

L'autore non è responsabile per uso non autorizzato, danni, perdita di dati, interruzione del servizio o altre conseguenze derivanti dall'uso improprio di questa ricerca.


👤 Ricercatore

SangSenimanWartefak

Ricercatore di Sicurezza / Ricerca sulle Vulnerabilità

📚 Riferimenti

  • CVE-2026-5118
  • Avvisi di sicurezza di Divi Form Builder
  • Documentazione sulla Sicurezza dei Plugin WordPress

⭐ Se questa ricerca è utile per la ricerca sulla sicurezza difensiva, considera di mettere una stella al repository.


"SangSenimanWartefak" • "2026"

Scarica lo strumento