
सीवीई-2026-19500 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, SureForms WordPress प्लगइन में एक DoS भेद्यता जो अत्यधिक बड़े की-वैल्यू फ़ॉर्म सबमिशन के माध्यम से सर्वर संसाधनों को समाप्त कर देती है।
Sureforms एक DOS भेद्यता के प्रति संवेदनशील है, जब हमलावर असीमित key-value जोड़े सबमिट कर सकता है, जिससे संसाधनों की समाप्ति होती है और व्यवस्थापक अस्थायी रूप से प्रविष्टियाँ नहीं देख पाता।
Sureforms प्लगइन द्वारा बनाए गए फ़ॉर्म को सबमिट करें, और फिर बड़ी मात्रा में key-value जोड़े बनाएँ, जिनमें प्रत्येक जोड़े में बड़े आकार की सामग्री हो, और फिर उसे सबमिट करें। इसे केवल कुछ बार सबमिट करने की आवश्यकता है और व्यवस्थापक प्रविष्टियाँ नहीं देख सकता।
आप इस Poc को भी कुछ बार चला सकते हैं और भेद्यता का दोहन किया जाएगा।
नवीनतम संस्करण (2.1.3 या नया) में अपडेट करें, जिसने इस समस्या को आंशिक रूप से ठीक (patch) किया है।
नोट
अगर आपको यह राइटअप (write-up) शानदार और दिलचस्प लगता है, तो आप मेरे Github Sponsor में योगदान कर सकते हैं।