
Vulnérabilité de Cross-Site Scripting dans Flatpress CMS
CVE-2025-25460
Auteur : Athul S
Une vulnérabilité de Cross-Site Scripting (XSS) stocké a été identifiée dans FlatPress 1.3.1 au niveau de la fonctionnalité « Ajouter un article ». Cette vulnérabilité permet à des attaquants authentifiés d’injecter des charges utiles JavaScript malveillantes dans les articles de blog, qui s’exécutent lorsque d’autres utilisateurs consultent les articles. Le problème provient d’une désinfection incorrecte des entrées du champ « Zone de texte » dans le formulaire de soumission d’article.
Connectez-vous en tant qu’administrateur dans FlatPress v1.3.1.
Accédez à la section « Ajouter un article ».
Insérez la charge utile XSS suivante dans la zone de texte :
<script>alert('XSS Payload Triggered');</script>
Enregistrez l’article et consultez-le
La charge utile JavaScript s’exécutera au chargement de la page, déclenchant une boîte d’alerte XSS.





Athul S