
Prova de conceito para CVE-2025-60654: cross-site scripting (XSS) armazenado no campo de descrição de anúncio do Script Pag. Demonstra bypass de filtro usando tags HTML como <img src=x onerror=alert('XSS')>.
| Pesquisadores | DotAdrien |
| Severidade | 7.2 (HIGH) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) |
| Software | Script Pag |
O campo de descrição do anúncio é vulnerável a Cross-Site Scripting Armazenado (XSS). Embora alguns filtros de segurança estejam em vigor, eles podem ser facilmente contornados usando tags HTML padrão. Por exemplo, usar `` permite que um invasor execute JavaScript no navegador de qualquer pessoa que visualize as páginas específicas.