Vulnerabilidades en Divi Engine
3 resultadosAnálisis Vexday
A Divi Engine apresenta um portfólio pequeno de 3 vulnerabilidades na base, sendo 2 críticas, mas nenhuma está sob exploração ativa documentada. A fraqueza dominante (CWE-269, controle de privilégio inadequado) combinada com a publicação recente de todas as 3 falhas nos últimos 90 dias sugere um risco emergente que merece monitoramento, especialmente se a aplicação gerencia conteúdo ou escalação de privilégios. O cenário atual é controlado, mas a atualização deve ser priorizada pela natureza sensível das vulnerabilidades identificadas.
CVE-2026-5524CRITICALDivi Form Builder <= 5.1.8 - Unauthenticated Arbitrary File Upload Leading to Remote Code Execution via 'acceptFileTypes' ParameterEPSS 0.7%CVE-2026-5118CRITICALDivi Form Builder <= 5.1.2 - Unauthenticated Privilege Escalation via 'role'EPSS 0.5%CVE-2026-5523HIGHDivi Form Builder <= 5.1.8 - Authenticated (Subscriber+) Missing Authorization to Privilege Escalation via User Profile Update FormEPSS 0.3%