
Prueba de concepto para CVE-2026-52307, un XSS almacenado autenticado en la gestión de columnas de 1CMS v5.6, con pasos de reproducción y análisis de impacto.
Este repositorio contiene la reproducción de CVE-2026-52307, una vulnerabilidad de cross-site scripting (XSS) almacenado autenticado descubierta en 1CMS v5.6 (anteriormente ClassCMS).
Se proporciona una prueba de concepto (PoC) para demostrar la vulnerabilidad en un entorno local, incluyendo una descripción detallada, pasos de reproducción y análisis de impacto.
Existe una vulnerabilidad de cross-site scripting (XSS) almacenado autenticado en el componente de Gestión de Columnas de ClassCMS 1CMS v5.6. Los atacantes pueden ejecutar scripts web o HTML arbitrarios inyectando un payload manipulado en el campo title.
La vulnerabilidad es explotable de forma remota a través de la red. Un administrador autenticado puede inyectar JavaScript arbitrario en el campo de título del artículo a través de la página Gestión de Columnas → Edición de Artículos. Cuando otros usuarios visualizan la lista de artículos o la página de detalle que contiene el título malicioso, el script inyectado se ejecuta en sus navegadores.
Nota: ClassCMS ha sido oficialmente actualizado a 1CMS. La versión vulnerable es 1CMS v5.6[reference:0].
El JavaScript inyectado (alert('XSS')) se ejecuta en el navegador de cualquier usuario que visualice la página afectada, confirmando la vulnerabilidad de XSS almacenado.
Ejecución de scripts arbitrarios en el contexto del navegador de la víctima
Secuestro de sesión – los atacantes pueden robar cookies de sesión
Divulgación de información – los datos sensibles pueden ser exfiltrados
Ataques de phishing – se puede inyectar contenido malicioso para engañar a los usuarios
Defacement – la apariencia del CMS puede ser alterada
Una PoC completa está disponible en este repositorio. Para reproducirla:
Configurar una instancia local de 1CMS v5.6
Seguir los pasos de reproducción anteriores
Observar la ejecución del XSS
Actualizar a la última versión de 1CMS si hay un parche disponible
Implementar una sanitización adecuada de entradas y codificación de salidas para todos los datos proporcionados por el usuario
Restringir el acceso de administrador solo a usuarios de confianza
Considerar el uso de cabeceras de Política de Seguridad de Contenido (CSP)