
Proof-of-concept per CVE-2021-38603: vulnerabilità di cross-site scripting (XSS) memorizzato nella pagina di modifica del profilo di PluXML. Dimostra l'iniezione tramite il campo Informazioni, attivata su pagine create dall'utente.
Una vulnerabilità di cross site scripting persistente è presente nella pagina di modifica del Profilo nel campo Information: per ogni utente.

Una volta inserito, l'XSS può essere attivato visitando qualsiasi pagina/articolo creato da quel particolare utente.
