Extension WordPress

Vulnérabilités Divi Form Builder

Cette page rassemble les failles publiées pour Divi Form Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
2Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Divi Form Builder

3 fiches

CVE-2026-5523 Élevée · 8,8
Divi Form Builder

Divi Form Builder <= 5.1.8 – Authenticated (Subscriber+) Missing Authorization to Privilege Escalation via User Profile Update Form

The Divi Form Builder plugin for WordPress is vulnerable to Missing Authorization in versions up to, and including, 5.1.8. This is due to the update_user() function accepting a user ID parameter from form submissions without verifying that the…

Versions affectées

*-5.1.8

Correctif

5.1.9

Publication

08/07/2026

CVE-2026-5524 Critique · 9,8
Divi Form Builder

Divi Form Builder <= 5.1.8 – Unauthenticated Arbitrary File Upload Leading to Remote Code Execution via 'acceptFileTypes' Parameter

The Divi Form Builder plugin for WordPress is vulnerable to Arbitrary File Upload leading to Remote Code Execution in all versions up to and including 5.1.8. This is due to insufficient file extension validation in the do_image_upload() function…

Versions affectées

*-5.1.8

Correctif

5.1.9

Publication

01/07/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités