
Una vulnerabilidad de cross site scripting almacenado está presente en la página de edición de artículos de la versión 5.8.7 de PluXML. La entrada del usuario no se sanitiza correctamente en varios campos.

Una vez insertado, el XSS puede activarse visitando el artículo publicado en el enlace indicado bajo Enlace al artículo: cerca de la parte superior de la página.


