
| Investigadores | DotAdrien |
| Gravedad | 7.2 (HIGH) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) |
| Software | Script Pag |
El campo de descripción del anuncio es vulnerable a Cross-Site Scripting (XSS) almacenado. Aunque existen algunos filtros de seguridad, pueden omitirse fácilmente mediante etiquetas HTML estándar. Por ejemplo, el uso de `` permite a un atacante ejecutar JavaScript en el navegador de cualquier persona que vea las páginas específicas.