
Strumenti di rilevamento per CVE-2026-5118, un'escalation di privilegi non autenticata in Divi Form Builder <= 5.1.2, che identifica le installazioni WordPress e le versioni del plugin interessate.
Divi Form Builder — Escalatione di Privilegi Non Autenticata
"Ricerca sulla Sicurezza" • "Rilevamento Difensivo" • "Ricerca sulle Vulnerabilità"
🔥 Panoramica
CVE-2026-5118 è una vulnerabilità di escalatione di privilegi non autenticata che interessa le versioni di Divi Form Builder fino alla 5.1.2.
Il problema riguarda una validazione insufficiente dei parametri di registrazione controllati dall'utente, consentendo ai dati di registrazione di influenzare il ruolo utente WordPress richiesto.
Questo repository contiene strumenti di ricerca e rilevamento difensivo per test di sicurezza autorizzati.
📌 Informazioni sulla Vulnerabilità
Proprietà| Dettagli CVE| "CVE-2026-5118" Prodotto| Divi Form Builder Interessate| "<= 5.1.2" Corretta| "5.1.3" Autenticazione| Non Autenticata Impatto| Escalatione di Privilegi Ricercatore| SangSenimanWartefak
🎯 Versioni Interessate
Divi Form Builder
<= 5.1.2 → Potenzialmente Interessata 5.1.3+ → Corretta
«Verificare sempre l'intervallo delle versioni interessate rispetto all'avviso corrente del fornitore e al record CVE.»
🔬 Vulnerabilità
La funzionalità vulnerabile è correlata al flusso di lavoro di registrazione del modulo del plugin.
Il problema si verifica quando i dati di registrazione controllati dall'attaccante sono insufficientemente limitati prima di essere passati alla funzionalità di creazione utente di WordPress.
┌─────────────────────────┐ │ Richiesta di │ │ Registrazione │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Dati Controllati │ │ dall'Utente │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Validazione │ │ Insufficiente │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Creazione Utente │ │ WordPress │ └────────────┬────────────┘ │ ▼ Potenziale Escalatione di Privilegi
---Il potenziale impatto sulla sicurezza include l'escalatione di privilegi non autorizzata.
🛡️ Rilevamento
Gli strumenti di ricerca si concentrano sull'identificazione delle installazioni potenzialmente interessate.
Il rilevamento può valutare:
[+] Raggiungibilità di WordPress [+] Presenza di Divi Form Builder [+] Versione del plugin [+] Indicatori noti del plugin [+] Intervallo di versioni vulnerabili
Flusso di Rilevamento
Target │ ▼ Rilevamento WordPress │ ▼ Identificazione del Plugin │ ▼ Rilevamento della Versione │ ▼ Valutazione della Versione │ ├── <= 5.1.2 ──► POTENZIALMENTE INTERESSATA │ └── >= 5.1.3 ──► CORRETTA
«I risultati del rilevamento dovrebbero essere convalidati in modo indipendente prima di essere considerati come riscontri confermati.»
🚀 Installazione
git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt
🧪 Ambiente di Laboratorio
Ambiente consigliato:
WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Server di Test Locale / Isolato
Per test responsabili, utilizzare sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione alla valutazione.
🔧 Mitigazione
Gli amministratori dovrebbero aggiornare Divi Form Builder alla versione 5.1.3 o successiva in base alle linee guida di sicurezza applicabili del fornitore.
Dopo la correzione, verificare:
Utenti WordPress Ruoli Utente Log di Autenticazione Log di Accesso al Web-Server Plugin Modificati di Recente Temi Modificati di Recente Account Amministratore Inattesi
✅ Lista di Controllo per la Sicurezza
[ ] Identificare la versione installata di Divi Form Builder [ ] Determinare lo stato della versione interessata [ ] Aggiornare alla 5.1.3+ [ ] Verificare gli account amministratore di WordPress [ ] Verificare le modifiche ai ruoli utente [ ] Verificare i log di autenticazione [ ] Verificare i log del web-server [ ] Controllare plugin/temi modificati [ ] Rieseguire i test dopo la correzione
⚠️ Esclusione di Responsabilità
Questo repository è destinato a:
Testare solo sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione alla valutazione.
L'autore non è responsabile per uso non autorizzato, danni, perdita di dati, interruzione del servizio o altre conseguenze derivanti dall'uso improprio di questa ricerca.
👤 Ricercatore
Ricercatore di Sicurezza / Ricerca sulle Vulnerabilità
📚 Riferimenti
"SangSenimanWartefak" • "2026"