PT-2026-77148 · Brainstorm Force · Sureforms
CVE-2026-19500
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Brainstorm Force SureForms versões anteriores a 2.12.3
Description
O componente Entries não impõe limites adequados em campos de formulário controlados pelo usuário ou conteúdo enviado durante o processamento e a renderização. Isso permite que um invasor remoto esgote os recursos do servidor, provoque erros HTTP 500 e impeça que os administradores acessem a interface de Entries por meio de envios de formulários manipulados.
Recommendations
Atualize o Brainstorm Force SureForms para a versão 2.12.3 ou posterior.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sureforms