هذا تبليغ عن ثغرتين XSS & file download
السكربت المصاب : Wordpress
الثغرة متوجده في بلوقن : count-per-day
الملفات المصابة :
XSS : map.php
File download : download.php

الدورك :
xss
inurl:"/count-per-day/map/map.php"
File download
inurl:"/count-per-day/download.php"
ملاحظة :
انا لا أظن ان هذه الثغرة تعمل لانك كما ترى بجانب كلمة Verified في بيانات الثغرة وضعو ومعناه ان الثغرة لم يتم تأكيدها
ومع ذلك لا ضرر في المحاولة
تحياتي