Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5118 — CVE-2026-5118(Divi Form Builder <= 5.1.2 における未認証の権限昇格)の検出ツール。影響を受ける WordPress インストールとプラグインバージョンを特定します。 | Kitploit
ツール/GitHubGitHub/sangsenimanwartefak/cve-2026-5118
防御ツール特権昇格脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティペネトレーションテスト学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
sangsenimanwartefak/cve-2026-5118

CVE-2026-5118

CVE-2026-5118(Divi Form Builder <= 5.1.2 における未認証の権限昇格)の検出ツール。影響を受ける WordPress インストールとプラグインバージョンを特定します。

リポジトリを見る
322時間27分前未レビュー
⚡ CVE-2026-5118

Divi Form Builder — 未認証の権限昇格



"セキュリティリサーチ" • "防御的検知" • "脆弱性リサーチ"

---

🔥 概要

CVE-2026-5118 は、Divi Form Builder バージョン 5.1.2 以下に影響する未認証の権限昇格脆弱性です。

この問題は、ユーザーが制御する登録パラメータの検証が不十分であることに起因し、登録データが要求される WordPress ユーザーロールに影響を与える可能性があります。

このリポジトリには、許可されたセキュリティテストのためのリサーチおよび防御的検知ツールが含まれています。


📌 脆弱性情報

Property| Details CVE| "CVE-2026-5118" Product| Divi Form Builder Affected| "<= 5.1.2" Fixed| "5.1.3" Authentication| 未認証 Impact| 権限昇格 Researcher| SangSenimanWartefak


🎯 影響を受けるバージョン

Divi Form Builder

<= 5.1.2 → 影響を受ける可能性あり 5.1.3+ → 修正済み

«影響を受けるバージョンの範囲は、常に現在のベンダーアドバイザリおよび CVE レコードと照合して確認してください。»


🔬 脆弱性

脆弱な機能は、プラグインのフォーム登録ワークフローに関連しています。

この問題は、攻撃者が制御する登録データが、WordPress のユーザー作成機能に渡される前に十分に制限されていない場合に発生します。

┌─────────────────────────┐ │ Registration Request │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ User-Controlled Data │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Insufficient Validation │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress User Creation │ └────────────┬────────────┘ │ ▼ Potential Privilege Escalation

潜在的なセキュリティ影響には、不正な権限昇格が含まれます。


🛡️ 検知

リサーチツールは、影響を受ける可能性のあるインストールの特定に焦点を当てています。

検知では以下を評価できます:

[+] WordPress の到達可能性 [+] Divi Form Builder の存在 [+] プラグインバージョン [+] 既知のプラグイン指標 [+] 脆弱なバージョン範囲

検知フロー

Target │ ▼ WordPress Detection │ ▼ Plugin Identification │ ▼ Version Detection │ ▼ Version Assessment │ ├── <= 5.1.2 ──► POTENTIALLY AFFECTED │ └── >= 5.1.3 ──► FIXED

«検知結果は、確定した検出結果として扱う前に、独立して検証する必要があります。»


🚀 インストール

git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt


🧪 ラボ環境

推奨環境:

WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x ローカル / 分離されたテストサーバー

責任あるテストのために、自身が所有するか、評価の明示的な許可を得ているシステムを使用してください。


🔧 緩和策

管理者は、該当するベンダーのセキュリティガイダンスに従って、Divi Form Builder を 5.1.3 以降に更新する必要があります。

修復後、以下を確認してください:

WordPress ユーザー ユーザーロール 認証ログ Web サーバーアクセスログ 最近変更されたプラグイン 最近変更されたテーマ 予期しない管理者アカウント


✅ セキュリティチェックリスト

[ ] インストールされている Divi Form Builder のバージョンを特定する [ ] 影響を受けるバージョンの状態を判定する [ ] 5.1.3+ にアップグレードする [ ] WordPress 管理者アカウントを確認する [ ] ユーザーロールの変更を確認する [ ] 認証ログを確認する [ ] Web サーバーログを確認する [ ] 変更されたプラグイン/テーマを確認する [ ] 修復後に再テストする


⚠️ 免責事項

このリポジトリは以下を目的としています:

  • セキュリティリサーチ
  • 許可されたペネトレーションテスト
  • 脆弱性評価
  • 防御的セキュリティ検証
  • 教育用ラボ環境

自身が所有するか、評価の明示的な許可を得ているシステムのみをテストしてください。

著者は、このリサーチの悪用から生じる不正使用、損害、データ損失、サービス中断、その他の結果について責任を負いません。


👤 研究者

SangSenimanWartefak

セキュリティリサーチャー / 脆弱性リサーチ

---

📚 参考文献

  • CVE-2026-5118
  • Divi Form Builder セキュリティアドバイザリ
  • WordPress プラグインセキュリティドキュメント

⭐ このリサーチが防御的セキュリティリサーチに役立つ場合は、リポジトリにスターを付けることをご検討ください。


"SangSenimanWartefak" • "2026"

ツールをダウンロード