PT-2026-77149 · Brainstorm Force · Sureforms

CVE-2026-19501

·

Publicado

2026-08-18

·

Atualizado

2026-08-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Brainstorm Force SureForms versões anteriores a 2.12.2
Descrição A funcionalidade de exportação de CSV falha ao neutralizar caracteres de fórmula de planilha em nomes de campos de formulário controlados pelo usuário antes de gerar as exportações. Isso permite que um invasor remoto execute fórmulas de planilha na estação de trabalho de um administrador quando o arquivo CSV exportado é aberto em um aplicativo de planilha vulnerável. Este problema é uma forma de Injeção de CSV, onde entradas não confiáveis são inseridas em um arquivo CSV e executadas como uma fórmula pelo software de planilha.
Recomendações Atualize o Brainstorm Force SureForms para a versão 2.12.2 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19501

Produtos afetados

Sureforms