
Prueba de concepto para CVE-2025-60654: cross-site scripting (XSS) almacenado en el campo de descripción de anuncios de Script Pag. Demuestra la omisión del filtro usando etiquetas HTML como <img src=x onerror=alert('XSS')>.
El campo de descripción del anuncio es vulnerable a Cross-Site Scripting (XSS) almacenado. Aunque existen algunos filtros de seguridad, pueden omitirse fácilmente mediante etiquetas HTML estándar. Por ejemplo, el uso de `` permite a un atacante ejecutar JavaScript en el navegador de cualquier persona que vea las páginas específicas.