
توجد ثغرة برمجية من نوع تخزين البرمجة النصية عبر المواقع (Stored XSS) في صفحة تحرير المقال في الإصدار 5.8.7 من PluXML. لا يتم تنظيف إدخال المستخدم بشكل صحيح في عدة حقول.

بمجرد الإدراج، يمكن تشغيل XSS بزيارة المقال المنشور عبر الرابط المذكور تحت الرابط إلى المقال: بالقرب من أعلى الصفحة.


