
Preuve de concept pour CVE-2026-19500, une vulnérabilité DoS dans le plugin WordPress SureForms qui épuise les ressources du serveur via des soumissions de formulaires clé-valeur surdimensionnées.
Sureforms est vulnérable à une vulnérabilité DOS, où un attaquant peut soumettre un nombre illimité de paires clé-valeur, ce qui entraîne un épuisement des ressources et l'administrateur ne peut temporairement plus consulter les entrées.
Soumettez le formulaire créé par le plugin Sureforms, puis créez une grande quantité de paires clé-valeur, avec un contenu de grande taille dans une paire, puis soumettez-le. Il suffit de le soumettre quelques fois pour que l'administrateur ne puisse plus voir les entrées.
Vous pouvez également exécuter ce Poc plusieurs fois et la vulnérabilité sera exploitée.
Mettez à jour vers la dernière version (2.1.3 ou plus récente), qui a partiellement corrigé le problème.
Remarque
Si vous trouvez ce write-up ici génial et intéressant, vous pouvez me soutenir via mon GitHub Sponsor.