
Prova de conceito para XSS armazenado no plugin WP-Statistics vulnerável conhecido como CVE-2025-9816

"O plugin WP Statistics – O plugin de análise mais popular e amigável à privacidade para WordPress é vulnerável a Cross-Site Scripting Armazenado através do cabeçalho User-Agent em todas as versões até, e incluindo, 14.5.4 devido à sanitização insuficiente de entrada e escape de saída. Isso possibilita que atacantes não autenticados injetem scripts web arbitrários em páginas que serão executados sempre que um usuário acessar uma página injetada."
use virtual enviroment & active
pip install requests
python3 main.py
