CVE-2026-19500
بالتأكيد، إليك الترجمة: يحتوي SureForms على ثغرة استهلاك غير منضبط للموارد
- تم النشر
- 18/08/2026
- محدث
- 19/08/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكوّن الإدخالات (Entries) في إصدار Brainstorm Force SureForms، الأقل من 2.12.3، لا يفرض حدودًا كافية على حقول النماذج التي يتحكم فيها المستخدم أو المحتوى المُرسَل أثناء المعالجة والعرض، مما يسمح لمهاجم عن بُعد باستنزاف موارد الخادم، ومنع المسؤولين من الوصول إلى واجهة الإدخالات، والتسبب في أخطاء HTTP 500 عبر عمليات إرسال نماذج مصمّمة بعناية.
المصادر
1إثبات المفهوم لثغرة CVE-2026-19500، وهي ثغرة حجب خدمة (DoS) في إضافة SureForms الخاصة بووردبريس تستنزف موارد الخادم عبر إرسالات نماذج تحتوي مفاتيح وقيمًا مفرطة الحجم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.