
Prueba de concepto para XSS Almacenado en el plugin WP-Statistics vulnerable conocido como CVE-2025-9816

"El plugin WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del encabezado User-Agent en todas las versiones hasta, e incluyendo, la 14.5.4 debido a una insuficiente sanitización de entrada y escape de salida. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada."
use virtual enviroment & active
pip install requests
python3 main.py
