Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9816 — Preuve de concept pour Stored-XSS sur le plugin WP-Statistics vulnérable connu sous le nom de CVE-2025-9816 | Kitploit
Outils/GitHubGitHub/monzaviman/cve-2025-9816
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmonzaviman/cve-2025-9816

CVE-2025-9816

Preuve de concept pour Stored-XSS sur le plugin WP-Statistics vulnérable connu sous le nom de CVE-2025-9816

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-9816
XSS stocké sur le plugin WP-Statistics

Scanner (Détection & PoC)

"Le plugin WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin pour WordPress est vulnérable aux scripts intersites stockés (Stored Cross-Site Scripting) via l'en-tête User-Agent dans toutes les versions jusqu'à la 14.5.4 incluse, en raison d'une désinfection des entrées et d'un échappement des sorties insuffisants. Cela permet à des attaquants non authentifiés d'injecter des scripts web arbitraires dans des pages qui s'exécuteront chaque fois qu'un utilisateur accède à une page injectée."

Comment utiliser

root@kitploit:~
use virtual enviroment & active
pip install requests

python3 main.py

Télécharger l’outil