
CVE-2026-5118에 대한 탐지 도구로, Divi Form Builder <= 5.1.2의 인증되지 않은 권한 상승 취약점을 식별하며, 영향을 받는 WordPress 설치 및 플러그인 버전을 파악합니다.
Divi Form Builder — 인증되지 않은 권한 상승
"보안 연구" • "방어적 탐지" • "취약점 연구"
🔥 개요
CVE-2026-5118은 Divi Form Builder 5.1.2 이하 버전에 영향을 미치는 인증되지 않은 권한 상승 취약점입니다.
이 문제는 사용자가 제어하는 등록 매개변수에 대한 불충분한 검증과 관련되어 있으며, 등록 데이터가 요청된 WordPress 사용자 역할에 영향을 미칠 수 있도록 허용합니다.
이 저장소는 승인된 보안 테스트를 위한 연구 및 방어적 탐지 도구를 포함하고 있습니다.
📌 취약점 정보
속성| 세부 정보 CVE| "CVE-2026-5118" 제품| Divi Form Builder 영향 받는 버전| "<= 5.1.2" 수정 버전| "5.1.3" 인증| 인증되지 않음 영향| 권한 상승 연구자| SangSenimanWartefak
🎯 영향 받는 버전
Divi Form Builder
<= 5.1.2 → 잠재적 영향 받음 5.1.3+ → 수정됨
«항상 영향 받는 버전 범위를 현재 벤더 권고 및 CVE 기록과 대조하여 확인하십시오.»
🔬 취약점
취약한 기능은 플러그인의 양식 등록 워크플로와 관련이 있습니다.
이 문제는 공격자가 제어하는 등록 데이터가 WordPress 사용자 생성 기능으로 전달되기 전에 불충분하게 제한될 때 발생합니다.
┌─────────────────────────┐ │ Registration Request │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ User-Controlled Data │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Insufficient Validation │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress User Creation │ └────────────┬────────────┘ │ ▼ Potential Privilege Escalation
잠재적인 보안 영향에는 인증되지 않은 권한 상승이 포함됩니다.
🛡️ 탐지
연구 도구는 잠재적으로 영향을 받는 설치를 식별하는 데 중점을 둡니다.
탐지는 다음을 평가할 수 있습니다:
[+] WordPress 접근 가능 여부 [+] Divi Form Builder 존재 여부 [+] 플러그인 버전 [+] 알려진 플러그인 지표 [+] 취약한 버전 범위
탐지 흐름
Target │ ▼ WordPress Detection │ ▼ Plugin Identification │ ▼ Version Detection │ ▼ Version Assessment │ ├── <= 5.1.2 ──► POTENTIALLY AFFECTED │ └── >= 5.1.3 ──► FIXED
«탐지 결과는 확인된 발견으로 취급되기 전에 독립적으로 검증되어야 합니다.»
🚀 설치
git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt
🧪 실습 환경
권장 환경:
WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x 로컬 / 격리된 테스트 서버
책임 있는 테스트를 위해, 본인이 소유하거나 평가에 대한 명시적 허가를 받은 시스템을 사용하십시오.
🔧 완화
관리자는 해당 벤더 보안 지침에 따라 Divi Form Builder를 5.1.3 이상으로 업데이트해야 합니다.
수정 후 다음을 검토하십시오:
WordPress 사용자 사용자 역할 인증 로그 웹 서버 접근 로그 최근 수정된 플러그인 최근 수정된 테마 예상치 못한 관리자 계정
✅ 보안 체크리스트
[ ] 설치된 Divi Form Builder 버전 확인 [ ] 영향 받는 버전 상태 판단 [ ] 5.1.3+로 업그레이드 [ ] WordPress 관리자 계정 검토 [ ] 사용자 역할 변경 검토 [ ] 인증 로그 검토 [ ] 웹 서버 로그 검토 [ ] 수정된 플러그인/테마 확인 [ ] 수정 후 재테스트
⚠️ 면책 조항
이 저장소는 다음을 목적으로 합니다:
본인이 소유하거나 평가에 대한 명시적 허가를 받은 시스템만 테스트하십시오.
저자는 이 연구의 오용으로 인해 발생하는 무단 사용, 손해, 데이터 손실, 서비스 중단 또는 기타 결과에 대해 책임지지 않습니다.
👤 연구자
보안 연구원 / 취약점 연구
📚 참고 자료
"SangSenimanWartefak" • "2026"