Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-5118 — Ferramenta de detecção para CVE-2026-5118, uma escalada de privilégios não autenticada no Divi Form Builder <= 5.1.2, identificando instalações WordPress afetadas e versões do plugin. | Kitploit
Ferramentas/GitHubGitHub/sangsenimanwartefak/cve-2026-5118
Ferramentas DefensivasEscalada de PrivilégiosScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubsangsenimanwartefak/cve-2026-5118

CVE-2026-5118

Ferramenta de detecção para CVE-2026-5118, uma escalada de privilégios não autenticada no Divi Form Builder <= 5.1.2, identificando instalações WordPress afetadas e versões do plugin.

Ver Repositório
2há 14h 47mAinda não revisado
Compartilhar
⚡ CVE-2026-5118

Divi Form Builder — Escalação de Privilégios Não Autenticada



"Pesquisa de Segurança" • "Detecção Defensiva" • "Pesquisa de Vulnerabilidades"

---

🔥 Visão Geral

CVE-2026-5118 é uma vulnerabilidade de escalação de privilégios não autenticada que afeta as versões do Divi Form Builder até 5.1.2.

O problema envolve validação insuficiente de parâmetros de registro controlados pelo usuário, permitindo que dados de registro influenciem a função de usuário do WordPress solicitada.

Este repositório contém ferramentas de pesquisa e detecção defensiva para testes de segurança autorizados.


📌 Informações da Vulnerabilidade

Propriedade| Detalhes CVE| "CVE-2026-5118" Produto| Divi Form Builder Afetado| "<= 5.1.2" Corrigido| "5.1.3" Autenticação| Não Autenticada Impacto| Escalação de Privilégios Pesquisador| SangSenimanWartefak


🎯 Versões Afetadas

Divi Form Builder

<= 5.1.2 → Potencialmente Afetado 5.1.3+ → Corrigido

«Sempre verifique o intervalo de versões afetadas em relação ao aviso atual do fornecedor e ao registro CVE.»


🔬 Vulnerabilidade

A funcionalidade vulnerável está relacionada ao fluxo de registro de formulário do plugin.

O problema ocorre quando dados de registro controlados pelo atacante são insuficientemente restringidos antes de serem passados para a funcionalidade de criação de usuário do WordPress.

┌─────────────────────────┐ │ Requisição de Registro│ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Dados Controlados pelo │ │ Usuário │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Validação Insuficiente │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Criação de Usuário │ │ WordPress │ └────────────┬────────────┘ │ ▼ Potencial Escalação de Privilégios

---

O potencial impacto de segurança inclui escalação de privilégios não autorizada.


🛡️ Detecção

As ferramentas de pesquisa focam na identificação de instalações potencialmente afetadas.

A detecção pode avaliar:

[+] Acessibilidade do WordPress [+] Presença do Divi Form Builder [+] Versão do plugin [+] Indicadores conhecidos do plugin [+] Intervalo de versões vulneráveis

Fluxo de Detecção

Alvo │ ▼ Detecção do WordPress │ ▼ Identificação do Plugin │ ▼ Detecção de Versão │ ▼ Avaliação de Versão │ ├── <= 5.1.2 ──► POTENCIALMENTE AFETADO │ └── >= 5.1.3 ──► CORRIGIDO

«Os resultados de detecção devem ser validados de forma independente antes de serem tratados como descobertas confirmadas.»


🚀 Instalação

git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt


🧪 Ambiente de Laboratório

Ambiente recomendado:

WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Servidor de Teste Local / Isolado

Para testes responsáveis, use sistemas que você possui ou tem permissão explícita para avaliar.


🔧 Mitigação

Os administradores devem atualizar o Divi Form Builder para 5.1.3 ou posterior de acordo com as orientações de segurança aplicáveis do fornecedor.

Após a remediação, revise:

Usuários do WordPress Funções de Usuário Logs de Autenticação Logs de Acesso do Servidor Web Plugins Modificados Recentemente Temas Modificados Recentemente Contas de Administrador Inesperadas


✅ Lista de Verificação de Segurança

[ ] Identificar a versão instalada do Divi Form Builder [ ] Determinar o status da versão afetada [ ] Atualizar para 5.1.3+ [ ] Revisar contas de administrador do WordPress [ ] Revisar alterações de funções de usuário [ ] Revisar logs de autenticação [ ] Revisar logs do servidor web [ ] Verificar plugins/temas modificados [ ] Retestar após a remediação


⚠️ Aviso Legal

Este repositório destina-se a:

  • Pesquisa de segurança
  • Testes de penetração autorizados
  • Avaliação de vulnerabilidades
  • Validação de segurança defensiva
  • Ambientes de laboratório educacionais

Teste apenas sistemas que você possui ou tem permissão explícita para avaliar.

O autor não é responsável por uso não autorizado, danos, perda de dados, interrupção de serviço ou outras consequências resultantes do uso indevido desta pesquisa.


👤 Pesquisador

SangSenimanWartefak

Pesquisador de Segurança / Pesquisa de Vulnerabilidades

📚 Referências

  • CVE-2026-5118
  • Avisos de segurança do Divi Form Builder
  • Documentação de Segurança de Plugins do WordPress

⭐ Se esta pesquisa for útil para a pesquisa de segurança defensiva, considere dar uma estrela ao repositório.


"SangSenimanWartefak" • "2026"

Baixar ferramenta