Record summary

CVE-2025-46041 has a selected CVSS score of 5.4 (medium); EIP currently links 1 catalogued exploit and 1 repository PoC.

Description

A stored cross-site scripting (XSS) vulnerability in Anchor CMS v0.12.7 allows attackers to inject malicious JavaScript via the page description field in the page creation interface (/admin/pages/add).

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1
Repository PoCs
1

CISA SSVC decision

ExploitationPoC
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Jun 9, 2025 · Source: CVE List

Proofs of concept

2

Catalogued exploits

ExploitDBAnchor CMS 0.12.7 - Stored Cross Site Scripting (XSS)ExploitDB exploitby /bin/nekoNot analyzed1 file
ExploitDB

PoC details

Repository PoCs

GitHubbinneko/CVE-2025-46041Repository PoCby binnekoStars: 0Not analyzed2 files

2.3 KiB

GitHub

PoC details

References

3