
Инструмент для обнаружения CVE-2026-5118 — неаутентифицированного повышения привилегий в Divi Form Builder <= 5.1.2, позволяющий выявлять уязвимые установки WordPress и версии плагина.
Divi Form Builder — Повышение привилегий без аутентификации
"Security Research" • "Defensive Detection" • "Vulnerability Research"
🔥 Обзор
CVE-2026-5118 — это уязвимость повышения привилегий без аутентификации, затрагивающая Divi Form Builder версий до 5.1.2 включительно.
Проблема связана с недостаточной проверкой контролируемых пользователем параметров регистрации, что позволяет данным регистрации влиять на запрашиваемую роль пользователя WordPress.
Этот репозиторий содержит инструменты для исследований и защитного обнаружения, предназначенные для авторизованного тестирования безопасности.
📌 Информация об уязвимости
Свойство| Детали CVE| "CVE-2026-5118" Продукт| Divi Form Builder Затронутые| "<= 5.1.2" Исправлено| "5.1.3" Аутентификация| Не требуется Воздействие| Повышение привилегий Исследователь| SangSenimanWartefak
🎯 Затронутые версии
Divi Form Builder
<= 5.1.2 → Потенциально затронуты 5.1.3+ → Исправлено
«Всегда сверяйте диапазон затронутых версий с актуальным уведомлением производителя и записью CVE.»
🔬 Уязвимость
Уязвимая функциональность связана с рабочим процессом регистрации через формы плагина.
Проблема возникает, когда контролируемые злоумышленником данные регистрации недостаточно ограничиваются перед передачей в функциональность создания пользователя WordPress.
┌─────────────────────────┐ │ Registration Request │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ User-Controlled Data │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Insufficient Validation │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress User Creation │ └────────────┬────────────┘ │ ▼ Potential Privilege Escalation
---Потенциальное воздействие на безопасность включает несанкционированное повышение привилегий.
🛡️ Обнаружение
Инструменты исследования направлены на выявление потенциально затронутых установок.
Обнаружение может оценивать:
[+] Доступность WordPress [+] Наличие Divi Form Builder [+] Версию плагина [+] Известные индикаторы плагина [+] Диапазон уязвимых версий
Поток обнаружения
Target │ ▼ WordPress Detection │ ▼ Plugin Identification │ ▼ Version Detection │ ▼ Version Assessment │ ├── <= 5.1.2 ──► POTENTIALLY AFFECTED │ └── >= 5.1.3 ──► FIXED
«Результаты обнаружения следует независимо проверять, прежде чем рассматривать их как подтверждённые находки.»
🚀 Установка
git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt
🧪 Лабораторная среда
Рекомендуемая среда:
WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Local / Isolated Test Server
Для ответственного тестирования используйте системы, которыми вы владеете или на оценку которых у вас есть явное разрешение.
🔧 Устранение
Администраторам следует обновить Divi Form Builder до версии 5.1.3 или более поздней в соответствии с применимыми рекомендациями производителя по безопасности.
После устранения проверьте:
WordPress Users User Roles Authentication Logs Web-Server Access Logs Recently Modified Plugins Recently Modified Themes Unexpected Administrator Accounts
✅ Контрольный список безопасности
[ ] Определить установленную версию Divi Form Builder [ ] Определить статус затронутой версии [ ] Обновить до 5.1.3+ [ ] Проверить учётные записи администраторов WordPress [ ] Проверить изменения ролей пользователей [ ] Проверить журналы аутентификации [ ] Проверить журналы веб-сервера [ ] Проверить изменённые плагины/темы [ ] Повторно протестировать после устранения
⚠️ Отказ от ответственности
Этот репозиторий предназначен для:
Тестируйте только системы, которыми вы владеете или на оценку которых у вас есть явное разрешение.
Автор не несёт ответственности за несанкционированное использование, ущерб, потерю данных, нарушение работы сервисов или иные последствия, возникшие в результате неправомерного использования данного исследования.
👤 Исследователь
Security Researcher / Vulnerability Research
📚 Ссылки
"SangSenimanWartefak" • "2026"