CVE-2026-19500
SureForms में एक अनियंत्रित संसाधन खपत भेद्यता मौजूद है
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ब्रेनस्टॉर्म फोर्स स्योरफॉर्म्स में एंट्रीज़ घटक — भेद्यता सारांश ब्रेनस्टॉर्म फोर्स स्योरफॉर्म्स के एंट्रीज़ घटक में, संस्करण 2.12.3 से पहले, प्रोसेसिंग और रेंडरिंग के दौरान उपयोगकर्ता-नियंत्रित फॉर्म फ़ील्ड्स या सबमिट की गई सामग्री पर पर्याप्त सीमाएँ लागू नहीं की जाती हैं, जिससे एक दूरस्थ हमलावर सर्वर संसाधनों को समाप्त कर सकता है, प्रशासकों को एंट्रीज़ इंटरफ़ेस तक पहुँचने से रोक सकता है, और क्राफ्टेड फॉर्म सबमिशन के माध्यम से HTTP 500 त्रुटियाँ ट्रिगर कर सकता है।
स्रोत
1सीवीई-2026-19500 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, SureForms WordPress प्लगइन में एक DoS भेद्यता जो अत्यधिक बड़े की-वैल्यू फ़ॉर्म सबमिशन के माध्यम से सर्वर संसाधनों को समाप्त कर देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।