
Wagtail CMS 6.4.1 XSS almacenado
Wagtail CMS 6.4.1 XSS almacenado
Este repositorio demuestra una vulnerabilidad de XSS almacenado encontrada en la plataforma Wagtail 6.4.1 CMS. Se incrusta un JavaScript malicioso en un archivo PDF, y cada vez que un usuario hace clic en el PDF, aparece un popup de XSS.
Sube un documento PDF que contenga un script malicioso, como el proporcionado en este repositorio.

Accede al CMS y localiza el PDF malicioso.
Haz clic en el enlace del PDF.

El JavaScript malicioso se activará y mostrará un popup de XSS cada vez que se abra el PDF.
