CVE-2026-5524
Divi Form Builder <= 5.1.8 - Неаутентифицированная произвольная загрузка файлов, приводящая к удаленному выполнению кода через параметр 'acceptFileTypes'
- Опубликовано
- 2 июл. 2026 г.
- Обновлено
- 2 июл. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 88,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин Divi Form Builder для WordPress уязвим к произвольной загрузке файлов, ведущей к удаленному выполнению кода, во всех версиях до 5.1.8 включительно. Это связано с недостаточной проверкой расширений файлов в функции do_image_upload(), где вводимые пользователем данные из POST-параметра acceptFileTypes напрямую подставляются в регулярное выражение, используемое для проверки загружаемых файлов. Атакующие могут указать исполняемые PHP-расширения, такие как .phtml, .phar, .php5 или .php7, чтобы обойти защиту .htaccess плагина, которая блокирует только файлы .php. Кроме того, на серверах на базе Nginx защита .htaccess полностью неэффективна, поскольку Nginx не обрабатывает файлы .htaccess. Это позволяет неаутентифицированным атакующим (которые могут получить nonce с любой публичной страницы, содержащей форму) загружать исполняемые PHP-файлы в общедоступную директорию /wp-content/uploads/de_fb_uploads/ и добиться удаленного выполнения кода, обратившись к загруженному файлу по HTTP. Уязвимость была частично исправлена в версии 5.1.3.
Источники
2- CVE-2026-5524-PoCЭксплойт
Массовый набор эксплойтов для CVE-2026-5524, неаутентифицированная загрузка файлов с удаленным выполнением кода (RCE) в Divi Form Builder. Включает многопоточное сканирование, методы обхода WAF, развертывание пользовательского веб-шелла и интерактивное выполнение команд.
- CVE-2026-5524-PoCЭксплойт
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.