Уразливість підвищення привілеїв у плагіні Divi Form Builder для WordPress

Уразливість підвищення привілеїв у плагіні Divi Form Builder WordPress дозволяє створювати адмін-акаунти. Рекомендується оновлення та перевірка безпеки.
CVE-2026-5118CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Divi Form Builder для WordPress

Уразливість підвищення привілеїв у плагіні Divi Form Builder WordPress дозволяє створювати адмін-акаунти. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
39.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Divi Form Builder для WordPress версій до 5.1.2 включно має критичну уразливість підвищення привілеїв. Уразливість дозволяє неавторизованим зловмисникам створювати облікові записи адміністратора шляхом маніпуляції параметром 'role' під час реєстрації користувача.

Бізнес-вплив

Ця уразливість може призвести до повного контролю над сайтом WordPress через створення облікових записів з правами адміністратора. Для власників інфраструктури це означає ризик компрометації даних, порушення роботи сайту та потенційних фінансових втрат. Операторам ІТ-систем слід негайно оцінити вплив і пріоритетність усунення цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Divi Form Builder від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів або впровадити додаткову валідацію параметра 'role'. Також варто переглянути журнали безпеки на предмет підозрілої активності та обмежити доступ до адміністративної панелі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки