Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-19794 — WP-Stats <= 2.56 - 未認証の蓄積型クロスサイトスクリプティング | Kitploit
ツール/GitHubGitHub/testardou/cve-2026-19794
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ論文と研究
GitHubtestardou/cve-2026-19794

CVE-2026-19794

WP-Stats <= 2.56 - 未認証の蓄積型クロスサイトスクリプティング

リポジトリを見る
14時間22分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-19794

WP-Stats <= 2.56 - 未認証の格納型クロスサイトスクリプティング

プラグインURL

https://wordpress.org/plugins/wp-stats/

説明

stats_page() の stats_author GET パラメータにおける未認証の反射型XSS。サニタイズフィルタ strip_tags() が urldecode() より前に適用されるため、攻撃者はペイロードを二重URLエンコードすることでこれをバイパスできる。

POC

  1. WP-Stats プラグインをインストールして有効化する
  2. [page_stats] ショートコードを含むページまたは投稿を作成する
  3. 以下にアクセスする: http://TARGET/PATH_TO_PAGE_OR_POST/?stats_author=%253Cscript%253Ealert(document.domain)%253C%252Fscript%253E
ツールをダウンロード