
Prova de conceito para CVE-2021-38603: vulnerabilidade de cross-site scripting (XSS) armazenado na página de edição de perfil do PluXML. Demonstra injeção via campo Informação, acionada em páginas criadas pelo usuário.
Uma vulnerabilidade de cross site scripting armazenado está presente na página de edição de perfil no campo Informações: para cada usuário.

Uma vez inserido, o XSS pode ser acionado ao visitar qualquer página/artigo criado por esse usuário específico.
