Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9816 — Prova di concetto per Stored-XSS sul plugin WP-Statistics vulnerabile, noto come CVE-2025-9816 | Kitploit
Strumenti/GitHubGitHub/monzaviman/cve-2025-9816
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmonzaviman/cve-2025-9816

CVE-2025-9816

Prova di concetto per Stored-XSS sul plugin WP-Statistics vulnerabile, noto come CVE-2025-9816

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-9816
XSS Memorizzato sul Plugin WP-Statistics

Scanner (Rilevamento e PoC)

"Il plugin WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin per WordPress è vulnerabile a Stored Cross-Site Scripting tramite l'header User-Agent in tutte le versioni fino alla 14.5.4 inclusa, a causa di una sanitizzazione degli input e di un escaping dell'output insufficienti. Ciò consente ad attaccanti non autenticati di iniettare script web arbitrari nelle pagine che verranno eseguiti ogni volta che un utente accede a una pagina iniettata."

Come Usare

root@kitploit:~
use virtual enviroment & active
pip install requests

python3 main.py

Scarica lo strumento