
PluXML के संस्करण 5.8.7 में लेख संपादन पृष्ठ पर एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (stored XSS) भेद्यता मौजूद है। कई फ़ील्डों में उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ नहीं किया जाता है।

एक बार डालने के बाद, पृष्ठ के शीर्ष के पास लेख का लिंक: के अंतर्गत दिए गए लिंक पर पोस्ट किए गए लेख को देखकर XSS ट्रिगर किया जा सकता है।


