{"id":"CVE-2026-19500","aliases":[],"url":"https://o3.security/vulnerability/CVE-2026-19500","summary":"The Entries component in Brainstorm Force SureForms version, less than 2.1.3, does not enforce adequate limits on user-controlled form fields or submitted content during processing…","details":"The Entries component in Brainstorm Force SureForms version, less than 2.1.3, does not enforce adequate limits on user-controlled form fields or submitted content during processing and rendering, which allows a remote attacker to exhaust server resources, prevent administrators from accessing the Entries interface, and trigger HTTP 500 errors via crafted form submissions.","published":"2026-08-18T16:17:02.647","modified":"2026-08-18T16:17:02.647","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":null,"affectedPackages":[],"fix":null,"references":[{"type":"WEB","url":"https://github.com/typedefabcd1234ntd/CVE-2026-19500-poc"},{"type":"WEB","url":"https://sureforms.com/"}],"provenance":{"sources":["OSV.dev","NVD","FIRST.org (EPSS)"],"lastVerified":"2026-08-18T16:17:02.647"}}