Résumé
Le 2 juillet 2026, une faille de sécurité a été identifiée dans Divi Form Builder. Référencée sous CVE-2026-5524, cette vulnérabilité permet à un attaquant d’envoyer un fichier malveillant sur le site, puis d’exécuter du code à distance sur le serveur. En pratique, cela peut donner un contrôle important sur le site WordPress compromis. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 0.72%
Référencée comme KEV : Oui
Code d’exploitation disponible : Non
Systèmes affectés
Divi Form Builder : versions antérieures à 5.1.8
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-5524
CVE Details : https://www.cvedetails.com/cve/CVE-2026-5524/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-5524