
CVE-2025-9816 के रूप में ज्ञात कमजोर WP-Statistics प्लगइन पर संग्रहीत-XSS के लिए प्रूफ ऑफ कॉन्सेप्ट

"WP Statistics – वर्डप्रेस के लिए सबसे लोकप्रिय गोपनीयता-अनुकूल एनालिटिक्स प्लगइन, सभी संस्करणों में 14.5.4 तक और इसमें शामिल, यूज़र-एजेंट हेडर के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग के लिए असुरक्षित है, क्योंकि इनपुट स्वच्छता और आउटपुट एस्केपिंग अपर्याप्त है। यह गैर-प्रमाणित हमलावरों को पृष्ठों में मनमाना वेब स्क्रिप्ट इंजेक्ट करने में सक्षम बनाता है, जो जब भी कोई उपयोगकर्ता किसी इंजेक्ट किए गए पृष्ठ तक पहुँचता है तो निष्पादित होगी।"
use virtual enviroment & active
pip install requests
python3 main.py
