Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46041 — Prova de conceito para uma vulnerabilidade de XSS armazenado no Anchor CMS v0.12.7, demonstrando execução arbitrária de JavaScript através do campo de descrição da página. | Kitploit
Ferramentas/GitHubGitHub/binneko/cve-2025-46041
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubbinneko/cve-2025-46041

CVE-2025-46041

Prova de conceito para uma vulnerabilidade de XSS armazenado no Anchor CMS v0.12.7, demonstrando execução arbitrária de JavaScript através do campo de descrição da página.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Anchor CMS v0.12.7 - XSS Armazenado (CVE-2025-46041)

Anchor CMS v0.12.7 é vulnerável a uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no campo description da interface /admin/pages/add.

ID do CVE

CVE-2025-46041

Resumo

  • Tipo: XSS Armazenado
  • Localização: Interface de criação de página (/admin/pages/add)
  • Impacto: Execução arbitrária de JavaScript
  • Autenticação Necessária: Sim (usuário administrador ou editor)
  • Versão Afetada: Anchor CMS v0.12.7 (última estável no momento da descoberta)

Prova de Conceito

  1. Faça login em /admin

  • Vá para Pages > Add Page

  • No campo Description, insira:

    root@kitploit:~
    <script>alert(document.domain)</script>
    
  • Salve a página.

  • Revise a visualização da página — o payload é executado.

  • Componente Afetado

    • Arquivo: anchor/routes/pages.php
    • Campo: description

    Testado Em

    • Ubuntu 22.04
    • Apache2 + PHP 8.1
    • Anchor CMS v0.12.7 (instalação limpa)

    Descobridor

    @binneko

    Referências

    • Anchor CMS GitHub
    • CVE Record - CVE-2025-46041

    Aviso Legal

    Apenas para fins educacionais e defensivos.

    Baixar ferramenta