CVE-2026-19501: Brainstorm Force SureForms vulnerability
Published Aug 18, 2026
·Updated
CSV export functionality in Brainstorm Force SureForms version, <= 2.1.1, fails to neutralize spreadsheet formula characters in user-controlled form field names before generating CSV exports, which allows a remote attacker to execute spreadsheet formulas on an administrator's workstation when the exported CSV file is opened in a vulnerable spreadsheet application.
Affected Software
1 affected component
Brainstorm Force SureForms<=2.1.1
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Brainstorm Force SureFormsto a version that resolves this vulnerability.Fixed in 2.1.1Patch CVE-2026-19501
Event History
Aug 18, 2026
CVE Published
via MITRE·03:21 PM
Data Sourced
via MITRE·03:21 PM
DescriptionWeakness