
Preuve de concept pour Stored-XSS sur le plugin WP-Statistics vulnérable connu sous le nom de CVE-2025-9816

"Le plugin WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin pour WordPress est vulnérable aux scripts intersites stockés (Stored Cross-Site Scripting) via l'en-tête User-Agent dans toutes les versions jusqu'à la 14.5.4 incluse, en raison d'une désinfection des entrées et d'un échappement des sorties insuffisants. Cela permet à des attaquants non authentifiés d'injecter des scripts web arbitraires dans des pages qui s'exécuteront chaque fois qu'un utilisateur accède à une page injectée."
use virtual enviroment & active
pip install requests
python3 main.py
