
SureForms WordPressプラグインに存在するCVE-2026-19500の概念実証コード。過大なキーと値のフォーム送信を介してサーバーリソースを枯渇させるDoS脆弱性です。
Sureforms はサービス拒否 (DoS) 脆弱性に対して脆弱です。攻撃者が無制限のキーと値のペアを送信できるため、リソースの枯渇を引き起こし、管理者は一時的にエントリを確認できなくなります。
Sureforms プラグインで作成されたフォームを送信し、その後、大量のキーと値のペア (各ペアに大きなサイズのコンテンツを含む) を作成して送信します。数回送信するだけで、管理者はエントリを確認できなくなります。
この PoC を数回実行することでも、この脆弱性を悪用できます。
問題を部分的に修正した最新バージョン (2.1.3 以降) に更新してください。
注記
この writeup が素晴らしく興味深いと感じた場合は、私の GitHub Sponsor で支援してください。