
Prova de conceito para CVE-2025-60654: cross-site scripting (XSS) armazenado no campo de descrição de anúncio do Script Pag. Demonstra bypass de filtro usando tags HTML como <img src=x onerror=alert('XSS')>.
O campo de descrição do anúncio é vulnerável a Cross-Site Scripting Armazenado (XSS). Embora alguns filtros de segurança estejam em vigor, eles podem ser facilmente contornados usando tags HTML padrão. Por exemplo, usar `` permite que um invasor execute JavaScript no navegador de qualquer pessoa que visualize as páginas específicas.