
CVE-2026-19500에 대한 개념 증명(PoC)으로, 과도하게 큰 키-값 양식 제출을 통해 서버 리소스를 고갈시키는 SureForms WordPress 플러그인의 DoS 취약점입니다.
Sureforms는 DOS 취약점에 취약합니다. 공격자가 무제한의 키-값 쌍을 제출하면 리소스 고갈이 발생하고, 관리자는 일시적으로 항목을 볼 수 없게 됩니다.
Sureforms 플러그인으로 생성된 양식을 제출한 다음, 큰 크기의 콘텐츠를 포함한 대량의 키-값 쌍을 생성하여 제출합니다. 몇 번만 제출하면 관리자가 항목을 볼 수 없게 됩니다.
이 Poc를 몇 번 실행해도 취약점이 악용될 수 있습니다.
문제를 부분적으로 패치한 최신 버전(2.1.3 이상)으로 업데이트하세요.
참고
이 writeup이 유용하고 흥미롭다고 생각되면 Github Sponsor에서 저를 후원해 주세요.