
Vulnerabilidad de XSS almacenado como prueba de concepto para el módulo 'Anuncios Recientes' de Script Pag, explotando comillas dobles sin sanitizar en campos de URL de imágenes para ejecutar JavaScript arbitrario en la página de inicio.
Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la página principal a través del módulo "Anuncios Recientes". El campo de URL de imagen no sanitiza las comillas dobles ("). Un atacante puede inyectar un payload como https://google.com/image.png", que se activa cuando cualquier usuario visita la página principal.