
CVE-2026-5118(Divi Form Builder <= 5.1.2 における未認証の権限昇格)の検出ツール。影響を受ける WordPress インストールとプラグインバージョンを特定します。
Divi Form Builder — 未認証の権限昇格
"セキュリティリサーチ" • "防御的検知" • "脆弱性リサーチ"
🔥 概要
CVE-2026-5118 は、Divi Form Builder バージョン 5.1.2 以下に影響する未認証の権限昇格脆弱性です。
この問題は、ユーザーが制御する登録パラメータの検証が不十分であることに起因し、登録データが要求される WordPress ユーザーロールに影響を与える可能性があります。
このリポジトリには、許可されたセキュリティテストのためのリサーチおよび防御的検知ツールが含まれています。
📌 脆弱性情報
Property| Details CVE| "CVE-2026-5118" Product| Divi Form Builder Affected| "<= 5.1.2" Fixed| "5.1.3" Authentication| 未認証 Impact| 権限昇格 Researcher| SangSenimanWartefak
🎯 影響を受けるバージョン
Divi Form Builder
<= 5.1.2 → 影響を受ける可能性あり 5.1.3+ → 修正済み
«影響を受けるバージョンの範囲は、常に現在のベンダーアドバイザリおよび CVE レコードと照合して確認してください。»
🔬 脆弱性
脆弱な機能は、プラグインのフォーム登録ワークフローに関連しています。
この問題は、攻撃者が制御する登録データが、WordPress のユーザー作成機能に渡される前に十分に制限されていない場合に発生します。
┌─────────────────────────┐ │ Registration Request │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ User-Controlled Data │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Insufficient Validation │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress User Creation │ └────────────┬────────────┘ │ ▼ Potential Privilege Escalation
潜在的なセキュリティ影響には、不正な権限昇格が含まれます。
🛡️ 検知
リサーチツールは、影響を受ける可能性のあるインストールの特定に焦点を当てています。
検知では以下を評価できます:
[+] WordPress の到達可能性 [+] Divi Form Builder の存在 [+] プラグインバージョン [+] 既知のプラグイン指標 [+] 脆弱なバージョン範囲
検知フロー
Target │ ▼ WordPress Detection │ ▼ Plugin Identification │ ▼ Version Detection │ ▼ Version Assessment │ ├── <= 5.1.2 ──► POTENTIALLY AFFECTED │ └── >= 5.1.3 ──► FIXED
«検知結果は、確定した検出結果として扱う前に、独立して検証する必要があります。»
🚀 インストール
git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt
🧪 ラボ環境
推奨環境:
WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x ローカル / 分離されたテストサーバー
責任あるテストのために、自身が所有するか、評価の明示的な許可を得ているシステムを使用してください。
🔧 緩和策
管理者は、該当するベンダーのセキュリティガイダンスに従って、Divi Form Builder を 5.1.3 以降に更新する必要があります。
修復後、以下を確認してください:
WordPress ユーザー ユーザーロール 認証ログ Web サーバーアクセスログ 最近変更されたプラグイン 最近変更されたテーマ 予期しない管理者アカウント
✅ セキュリティチェックリスト
[ ] インストールされている Divi Form Builder のバージョンを特定する [ ] 影響を受けるバージョンの状態を判定する [ ] 5.1.3+ にアップグレードする [ ] WordPress 管理者アカウントを確認する [ ] ユーザーロールの変更を確認する [ ] 認証ログを確認する [ ] Web サーバーログを確認する [ ] 変更されたプラグイン/テーマを確認する [ ] 修復後に再テストする
⚠️ 免責事項
このリポジトリは以下を目的としています:
自身が所有するか、評価の明示的な許可を得ているシステムのみをテストしてください。
著者は、このリサーチの悪用から生じる不正使用、損害、データ損失、サービス中断、その他の結果について責任を負いません。
👤 研究者
セキュリティリサーチャー / 脆弱性リサーチ
📚 参考文献
"SangSenimanWartefak" • "2026"