
Доказательство концепции для Stored-XSS на уязвимом плагине WP-Statistics, известном как CVE-2025-9816

«Плагин WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin для WordPress уязвим для хранимого межсайтового скриптинга через заголовок User-Agent во всех версиях до 14.5.4 включительно из-за недостаточной санитизации входных данных и экранирования вывода. Это позволяет неаутентифицированным злоумышленникам внедрять произвольные веб-скрипты на страницы, которые будут выполняться при каждом посещении пользователем такой страницы.»
use virtual enviroment & active
pip install requests
python3 main.py
