
إثبات المفهوم لثغرة CVE-2021-38603: ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في صفحة تعديل الملف الشخصي في PluXML. يوضح الحقن عبر حقل المعلومات، ويتم تشغيله على الصفحات التي أنشأها المستخدم.
توجد ثغرة برمجة نصية عبر المواقع مخزنة (Stored XSS) في صفحة تعديل الملف الشخصي في حقل المعلومات: لكل مستخدم.

بمجرد إدراجها، يمكن تشغيل XSS عند زيارة أي صفحة/مقالة أنشأها ذلك المستخدم المعيّن.
