
Ferramenta de detecção para CVE-2026-5118, uma escalada de privilégios não autenticada no Divi Form Builder <= 5.1.2, identificando instalações WordPress afetadas e versões do plugin.
Divi Form Builder — Escalação de Privilégios Não Autenticada
"Pesquisa de Segurança" • "Detecção Defensiva" • "Pesquisa de Vulnerabilidades"
🔥 Visão Geral
CVE-2026-5118 é uma vulnerabilidade de escalação de privilégios não autenticada que afeta as versões do Divi Form Builder até 5.1.2.
O problema envolve validação insuficiente de parâmetros de registro controlados pelo usuário, permitindo que dados de registro influenciem a função de usuário do WordPress solicitada.
Este repositório contém ferramentas de pesquisa e detecção defensiva para testes de segurança autorizados.
📌 Informações da Vulnerabilidade
Propriedade| Detalhes CVE| "CVE-2026-5118" Produto| Divi Form Builder Afetado| "<= 5.1.2" Corrigido| "5.1.3" Autenticação| Não Autenticada Impacto| Escalação de Privilégios Pesquisador| SangSenimanWartefak
🎯 Versões Afetadas
Divi Form Builder
<= 5.1.2 → Potencialmente Afetado 5.1.3+ → Corrigido
«Sempre verifique o intervalo de versões afetadas em relação ao aviso atual do fornecedor e ao registro CVE.»
🔬 Vulnerabilidade
A funcionalidade vulnerável está relacionada ao fluxo de registro de formulário do plugin.
O problema ocorre quando dados de registro controlados pelo atacante são insuficientemente restringidos antes de serem passados para a funcionalidade de criação de usuário do WordPress.
┌─────────────────────────┐ │ Requisição de Registro│ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Dados Controlados pelo │ │ Usuário │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Validação Insuficiente │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Criação de Usuário │ │ WordPress │ └────────────┬────────────┘ │ ▼ Potencial Escalação de Privilégios
---O potencial impacto de segurança inclui escalação de privilégios não autorizada.
🛡️ Detecção
As ferramentas de pesquisa focam na identificação de instalações potencialmente afetadas.
A detecção pode avaliar:
[+] Acessibilidade do WordPress [+] Presença do Divi Form Builder [+] Versão do plugin [+] Indicadores conhecidos do plugin [+] Intervalo de versões vulneráveis
Fluxo de Detecção
Alvo │ ▼ Detecção do WordPress │ ▼ Identificação do Plugin │ ▼ Detecção de Versão │ ▼ Avaliação de Versão │ ├── <= 5.1.2 ──► POTENCIALMENTE AFETADO │ └── >= 5.1.3 ──► CORRIGIDO
«Os resultados de detecção devem ser validados de forma independente antes de serem tratados como descobertas confirmadas.»
🚀 Instalação
git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt
🧪 Ambiente de Laboratório
Ambiente recomendado:
WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Servidor de Teste Local / Isolado
Para testes responsáveis, use sistemas que você possui ou tem permissão explícita para avaliar.
🔧 Mitigação
Os administradores devem atualizar o Divi Form Builder para 5.1.3 ou posterior de acordo com as orientações de segurança aplicáveis do fornecedor.
Após a remediação, revise:
Usuários do WordPress Funções de Usuário Logs de Autenticação Logs de Acesso do Servidor Web Plugins Modificados Recentemente Temas Modificados Recentemente Contas de Administrador Inesperadas
✅ Lista de Verificação de Segurança
[ ] Identificar a versão instalada do Divi Form Builder [ ] Determinar o status da versão afetada [ ] Atualizar para 5.1.3+ [ ] Revisar contas de administrador do WordPress [ ] Revisar alterações de funções de usuário [ ] Revisar logs de autenticação [ ] Revisar logs do servidor web [ ] Verificar plugins/temas modificados [ ] Retestar após a remediação
⚠️ Aviso Legal
Este repositório destina-se a:
Teste apenas sistemas que você possui ou tem permissão explícita para avaliar.
O autor não é responsável por uso não autorizado, danos, perda de dados, interrupção de serviço ou outras consequências resultantes do uso indevido desta pesquisa.
👤 Pesquisador
Pesquisador de Segurança / Pesquisa de Vulnerabilidades
📚 Referências
"SangSenimanWartefak" • "2026"