Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46041 — Prova de conceito para uma vulnerabilidade XSS armazenado no Anchor CMS v0.12.7, demonstrando execução arbitrária de JavaScript através do campo de descrição da página para testes de segurança educacionais. | Kitploit
Ferramentas/GitHubGitHub/binneko/cve-2025-46041
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubbinneko/cve-2025-46041

CVE-2025-46041

Prova de conceito para uma vulnerabilidade XSS armazenado no Anchor CMS v0.12.7, demonstrando execução arbitrária de JavaScript através do campo de descrição da página para testes de segurança educacionais.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Anchor CMS v0.12.7 - XSS Armazenado (CVE-2025-46041)

Anchor CMS v0.12.7 é vulnerável a uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no campo description da interface /admin/pages/add.

ID do CVE

CVE-2025-46041

Resumo

  • Tipo: XSS Armazenado
  • Localização: Interface de criação de página (/admin/pages/add)
  • Impacto: Execução arbitrária de JavaScript
  • Autenticação Necessária: Sim (usuário administrador ou editor)
  • Versão Afetada: Anchor CMS v0.12.7 (última estável no momento da descoberta)

Prova de Conceito

  1. Faça login em /admin

  2. Vá para Pages > Add Page

  3. No campo Description, insira:

    root@kitploit:~
    <script>alert(document.domain)</script>
    
  4. Salve a página.

  5. Revise a visualização da página — o payload é executado.

Componente Afetado

  • Arquivo: anchor/routes/pages.php
  • Campo: description

Testado Em

  • Ubuntu 22.04
  • Apache2 + PHP 8.1
  • Anchor CMS v0.12.7 (instalação limpa)

Descobridor

@binneko

Referências

  • Anchor CMS GitHub
  • CVE Record - CVE-2025-46041

Aviso Legal

Apenas para fins educacionais e defensivos.

Baixar ferramenta