
Prueba de concepto para CVE-2021-38603: vulnerabilidad de cross-site scripting (XSS) almacenado en la página de edición de perfil de PluXML. Demuestra la inyección a través del campo Información, activada en páginas creadas por el usuario.
Una vulnerabilidad de Cross-Site Scripting almacenado está presente en la página de edición de perfil en el campo Información: para cada usuario.

Una vez insertado, el XSS se puede activar visitando cualquier página/artículo creado por ese usuario en particular.
