
Уязвимость межсайтового скриптинга (XSS) в Flatpress CMS
CVE-2025-25460
Автор: Athul S
Уязвимость сохранённого межсайтового скриптинга (XSS) была обнаружена в FlatPress 1.3.1 в функции «Add Entry». Эта уязвимость позволяет аутентифицированным атакующим внедрять вредоносные JavaScript-полезные нагрузки в записи блога, которые выполняются при просмотре записей другими пользователями. Проблема возникает из-за некорректной очистки входных данных поля «TextArea» в форме отправки записи блога.
Войдите как администратор в FlatPress v1.3.1.
Перейдите в раздел .
Вставьте следующую XSS-полезную нагрузку в текстовое поле:
<script>alert('XSS Payload Triggered');</script>
Сохраните запись и просмотрите пост
JavaScript-полезная нагрузка выполнится при загрузке страницы, вызвав XSS-предупреждение.





Athul S