WordPress Rich Counter plugin version 1.1.5 suffers from a cross site scripting vulnerability.
006080048611c01cb0a9e987ef452fec1eeee62b4f9ad4df9861ce4edcb36a52
#################################################################################################
# Title : Wordpress Rich Counter 1.1.5 Plugin - Cross Site Scripting
# Risk : Normal
# Exploit Author : XroGuE
# Google Dork : inurl:wp-content/plugins/rich-counter/
# Plugin Version : 1.1.5
# Plugin Name : Rich Counter
# Plugin Download Link : https://downloads.wordpress.org/plugin/rich-counter.zip
# Vendor Home : https://soft.saschart.com
# Date : 2014/09/10
##################################################################################################
# About This Vuln @ https://www.myblog.att4ck3r.ir/wordpress-rich-counter-plugin-cross-site-scripting
#
# Description :
# This plugin shows Statistics such as visitors IP, User Agent,Browser and Operating System.
# The information will be shown in Admin(Rich Counter Plugin Area).
#
##################################################################################################
#
# How To Use:
# Just Change your user-agent to "Mozilla<script>alert(document.cookie)</script>" And Visit The Site.
# When Admin Check Your Log, Script will run. So Use Cookie Grabber To Steal Admin Cookie.
#
##################################################################################################
#
# Founded By : XroGuE
# Website : https://www.Att4ck3r.ir
# E-Mail : info[at]att4ck3r[Dot]ir
#
##################################################################################################