anchor.com
http://anchor.com/ CVE-2025-46041
MEDIUM
Anchor CMS 0.12.7 - Stored Cross Site Scripting (XSS)
Record summary
CVE-2025-46041 has a selected CVSS score of 5.4 (medium); EIP currently links 1 catalogued exploit and 1 repository PoC.
Description
A stored cross-site scripting (XSS) vulnerability in Anchor CMS v0.12.7 allows attackers to inject malicious JavaScript via the page description field in the page creation interface (/admin/pages/add).
Description source: CVE List
Exploitation context
Proofs of concept
2Catalogued exploits
ExploitDBAnchor CMS 0.12.7 - Stored Cross Site Scripting (XSS)ExploitDB exploitby /bin/nekoNot analyzed1 file
Repository PoCs
GitHubbinneko/CVE-2025-46041Repository PoCby binnekoStars: 0Not analyzed2 files
References
3github.com
https://github.com/binneko/CVE-2025-46041 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2025-46041