CVE-2026-5118
Divi Form Builder <= 5.1.2 - 'role'을 통한 인증되지 않은 권한 상승
- 게시됨
- 2026. 5. 21.
- 업데이트됨
- 2026. 5. 21.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 8. 8.
Divi Form Builder <= 5.1.2 - 'role'을 통한 인증되지 않은 권한 상승
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
The Divi Form Builder plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 5.1.2. This is due to the plugin accepting a user-controlled 'role' parameter from POST data during user registration without validating it against the form's configured default_user_role setting. This makes it possible for unauthenticated attackers to create administrator accounts by tampering with the role parameter during registration. WordPress용 Divi Form Builder 플러그인은 5.1.2 버전을 포함한 이전 버전에서 권한 상승(privilege escalation) 취약점에 노출되어 있습니다. 이는 플러그인이 사용자 등록 중 POST 데이터에서 사용자가 제어하는 'role' 매개변수를 수락하면서, 이를 양식에 구성된 default_user_role 설정과 대조하여 검증하지 않기 때문입니다. 이로 인해 인증되지 않은 공격자가 등록 중 role 매개변수를 변조하여 관리자 계정을 생성할 수 있습니다.
역할 주입을 통해 관리자 계정 생성을 가능하게 하는 WordPress Divi Form Builder <=5.1.2의 인증되지 않은 권한 상승인 CVE-2026-5118용 자동화 익스플로잇 및 대량 스캐너.
Divi Form Builder <= 5.1.2 — 인증되지 않은 역할 주입을 통한 권한 상승
CVE-2026-5118 | Divi Form Builder <= 5.1.2 | 인증되지 않은 역할 주입을 통한 권한 상승
CVE-2026-5118 – Divi WordPress 플러그인의 인증되지 않은 관리자 등록을 위한 Python2 대량 익스플로잇 (admin-ajax.php 경유). nonce 추출 기능이 있는 멀티스레드 스캐너.
CVE-2026-5118-exp_wordpress_Divi Form Builder
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.