Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-19794 — WP-Stats <= 2.56 - Cross-Site Scripting Memorizzato Non Autenticato | Kitploit
Strumenti/GitHubGitHub/testardou/cve-2026-19794
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPaper e Ricerca
GitHubtestardou/cve-2026-19794

CVE-2026-19794

WP-Stats <= 2.56 - Cross-Site Scripting Memorizzato Non Autenticato

Vedi Repository
14h 22m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-19794

WP-Stats <= 2.56 - Cross-Site Scripting Memorizzato Non Autenticato

URL del Plugin

https://wordpress.org/plugins/wp-stats/

Descrizione

XSS riflesso non autenticato nel parametro GET stats_author di stats_page(). Il filtro di sanitizzazione strip_tags() viene applicato prima di urldecode(), consentendo a un attaccante di aggirarlo codificando il payload con doppia codifica URL.

POC

  1. Installare e attivare il plugin WP-Stats
  2. Creare una pagina o un post con lo shortcode [page_stats]
  3. Navigare verso: http://TARGET/PATH_TO_PAGE_OR_POST/?stats_author=%253Cscript%253Ealert(document.domain)%253C%252Fscript%253E
Scarica lo strumento