
إثبات المفهوم لثغرة Stored-XSS في إضافة WP-Statistics الهشّة المعروفة بـ CVE-2025-9816

"إضافة WP Statistics – الإضافة التحليلية الأكثر شعبية والصديقة للخصوصية في WordPress – عرضة لثغرة Cross-Site Scripting المخزّنة عبر ترويسة User-Agent في جميع الإصدارات حتى 14.5.4 وما يشملها، وذلك بسبب عدم كفاية تعقيم المدخلات وهروب المخرجات. وهذا يتيح للمهاجمين غير المصادقين حقن نصوص برمجية ويب عشوائية في الصفحات التي سيتم تنفيذها عند وصول أي مستخدم إلى صفحة محقونة."
use virtual enviroment & active
pip install requests
python3 main.py
