PT-2026-77149 · Brainstorm Force · Sureforms
CVE-2026-19501
·
Publicado
2026-08-18
·
Atualizado
2026-08-21
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Brainstorm Force SureForms versões anteriores a 2.12.2
Descrição
A funcionalidade de exportação de CSV falha ao neutralizar caracteres de fórmula de planilha em nomes de campos de formulário controlados pelo usuário antes de gerar as exportações. Isso permite que um invasor remoto execute fórmulas de planilha na estação de trabalho de um administrador quando o arquivo CSV exportado é aberto em um aplicativo de planilha vulnerável. Este problema é uma forma de Injeção de CSV, onde entradas não confiáveis são inseridas em um arquivo CSV e executadas como uma fórmula pelo software de planilha.
Recomendações
Atualize o Brainstorm Force SureForms para a versão 2.12.2 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sureforms