
Prova de conceito para CVE-2026-52307, um XSS armazenado autenticado no Gerenciamento de Colunas do 1CMS v5.6, com etapas de reprodução e análise de impacto.
Este repositório contém a reprodução da CVE-2026-52307, uma vulnerabilidade de cross-site scripting (XSS) armazenado autenticado descoberta no 1CMS v5.6 (anteriormente ClassCMS).
Uma prova de conceito (PoC) é fornecida para demonstrar a vulnerabilidade em um ambiente local, incluindo descrição detalhada, etapas de reprodução e análise de impacto.
Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado autenticado no componente Gerenciamento de Colunas do ClassCMS 1CMS v5.6. Atacantes podem executar scripts web arbitrários ou HTML injetando um payload malicioso no campo título.
A vulnerabilidade é explorável remotamente pela rede. Um administrador autenticado pode injetar JavaScript arbitrário no campo de título do artigo por meio da página Gerenciamento de Colunas → Edição de Artigo. Quando outros usuários visualizam a lista de artigos ou a página de detalhes contendo o título malicioso, o script injetado é executado nos navegadores deles.
Nota: O ClassCMS foi oficialmente atualizado para o 1CMS. A versão vulnerável é a 1CMS v5.6[referência:0].
O JavaScript injetado (alert('XSS')) é executado no navegador de qualquer usuário que visualize a página afetada, confirmando a vulnerabilidade de XSS armazenado.
Execução arbitrária de scripts no contexto do navegador da vítima
Sequestro de sessão – atacantes podem roubar cookies de sessão
Divulgação de informações – dados sensíveis podem ser exfiltrados
Ataques de phishing – conteúdo malicioso pode ser injetado para enganar usuários
Desfiguração – a aparência do CMS pode ser alterada
Uma PoC completa está disponível neste repositório. Para reproduzir:
Configure uma instância local do 1CMS v5.6
Siga as etapas de reprodução acima
Observe a execução do XSS
Atualize para a versão mais recente do 1CMS se um patch estiver disponível
Implemente sanitização adequada de entrada e codificação de saída para todos os dados fornecidos pelo usuário
Restrinja o acesso de administrador apenas a usuários confiáveis
Considere usar cabeçalhos de Política de Segurança de Conteúdo (CSP)