
إثبات المفهوم لثغرة CVE-2026-19500، وهي ثغرة حجب خدمة (DoS) في إضافة SureForms الخاصة بووردبريس تستنزف موارد الخادم عبر إرسالات نماذج تحتوي مفاتيح وقيمًا مفرطة الحجم.
Sureforms عرضة لثغرة حجب الخدمة (DOS)، حيث يمكن للمهاجم إرسال عدد غير محدود من أزواج المفاتيح والقيم، مما يؤدي إلى استنزاف الموارد وعدم تمكن المسؤول من مشاهدة الإدخالات بشكل مؤقت.
أرسل النموذج الذي تم إنشاؤه بواسطة إضافة Sureforms، ثم أنشئ كمية كبيرة من أزواج المفاتيح والقيم، مع حجم كبير من المحتوى في الزوج ثم قم بالإرسال. يكفي إرسالها عدة مرات فقط ولن يتمكن المسؤول من رؤية الإدخالات.
يمكنك أيضًا تشغيل هذا الـ Poc عدة مرات وسيتم استغلال الثغرة.
حدّث إلى أحدث إصدار (2.1.3 أو أحدث)، والذي قام بمعالجة المشكلة بشكل جزئي
ملاحظة
إذا وجدت هذا الشرح رائعًا ومثيرًا للاهتمام، يمكنك دعمي عبر Github Sponsor.