
Proof of Concept for Stored-XSS on Vulnerable WP-Statistics Plugin known as CVE-2025-9816

"Das WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin für WordPress ist anfällig für Stored Cross-Site Scripting über den User-Agent-Header in allen Versionen bis einschließlich 14.5.4 aufgrund unzureichender Eingabebereinigung und Ausgabe-Escaping. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Web-Skripte in Seiten einzuschleusen, die ausgeführt werden, sobald ein Benutzer eine infizierte Seite aufruft."
use virtual enviroment & active
pip install requests
python3 main.py
