CVE-2026-19500
Claro, aquí tienes la traducción: SureForms contiene una vulnerabilidad de consumo descontrolado de recursos
- Publicado
- 18 ago 2026
- Actualizado
- 19 ago 2026
- Asignación de CNA
- certcc
- Evidencia observada
- 18 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 40,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La componente Entries en Brainstorm Force SureForms, en versiones anteriores a la 2.12.3, no aplica límites adecuados en los campos de formulario controlados por el usuario ni en el contenido enviado durante el procesamiento y la renderización, lo que permite a un atacante remoto agotar los recursos del servidor, impedir que los administradores accedan a la interfaz de Entries y provocar errores HTTP 500 mediante envíos de formularios manipulados.
Fuentes
1Prueba de concepto para CVE-2026-19500, una vulnerabilidad DoS en el plugin SureForms de WordPress que agota los recursos del servidor mediante envíos de formularios con pares clave-valor de tamaño excesivo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.