
Prueba de concepto para una vulnerabilidad XSS almacenado en Anchor CMS v0.12.7, que demuestra la ejecución arbitraria de JavaScript a través del campo de descripción de la página.
Anchor CMS v0.12.7 es vulnerable a Cross-Site Scripting (XSS) almacenado en el campo description de la interfaz /admin/pages/add.
/admin/pages/add)Inicia sesión en /admin
Ve a Pages > Add Page
En el campo Description, inserta:
<script>alert(document.domain)</script>
Guarda la página.
Vuelve a la vista de la página — el payload se ejecuta.
anchor/routes/pages.phpdescriptionSolo con fines educativos y defensivos.