Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 0.7.24 vulnerabilities and exploits
(subscribe to this query)
5
CVSSv2
CVE-2011-3731
e107 0.7.24 allows remote malicious users to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by e107_plugins/pdf/e107pdf.php and certain other files.
E107 E107 0.7.24
7.5
CVSSv2
CVE-2011-1513
Static code injection vulnerability in install_.php in e107 CMS 0.7.24 and probably earlier versions, when the installation script is not removed, allows remote malicious users to inject arbitrary PHP code into e107_config.php via a crafted MySQL server name.
E107 E107 0.7.21
E107 E107 0.7.20
E107 E107 0.7.17
E107 E107 0.7.13
E107 E107 0.7.7
E107 E107 0.7.6
E107 E107 0.605
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7.9
E107 E107 0.7.12
E107 E107 0.7.1
E107 E107 0.7
E107 E107 0.603
E107 E107 0.602
E107 E107 0.608
E107 E107 0.609
E107 E107 0.610
E107 E107 0.616
E107 E107 0.617
E107 E107 0.552
E107 E107 0.553
1 EDB exploit
4.3
CVSSv2
CVE-2013-2750
Cross-site scripting (XSS) vulnerability in e107_plugins/content/handlers/content_preset.php in e107 prior to 1.0.3 allows remote malicious users to inject arbitrary web script or HTML via the query string.
E107 E107 0.7.17
E107 E107 0.7.18
E107 E107 0.7.19
E107 E107 0.7.2
E107 E107
E107 E107 0.7.1
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.12
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7.6
E107 E107 0.7.0
E107 E107 0.7.13
E107 E107 0.7.15
E107 E107 0.7.21
E107 E107 0.7.24
E107 E107 0.7.8
E107 E107 1.0.1
E107 E107 0.7.14
E107 E107 0.7.16
1 EDB exploit
4.3
CVSSv2
CVE-2013-7305
fpw.php in e107 up to and including 1.0.4 does not check the user_ban field, which makes it easier for remote malicious users to reset passwords by sending a pwsubmit request and leveraging access to the e-mail account of a banned user.
E107 E107 0.7.17
E107 E107 0.7.18
E107 E107 0.7.19
E107 E107 0.7.2
E107 E107 1.0.1
E107 E107 1.0.2
E107 E107 0.7.0
E107 E107 0.7.1
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.26
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 1.0.3
E107 E107 0.7.13
E107 E107 0.7.15
E107 E107 0.7.21
E107 E107 0.7.24
E107 E107 0.7.6
E107 E107 0.7.8
E107 E107
NA
CVE-2011-15133
Core Security Technologies Advisory - When the install script for e107 CMS has not been removed, an attacker can "reinstall" the application using arbitrary parameters. If the attacker puts a valid MySql server followed a semicolon and PHP code, this will be executed wh...
CVSSv2
CVSSv2
CVSSv3
VMScore
Recommendations:
CVE-2023-7028
memory leak
log injection
CVE-2024-3400
CVE-2022-48695
CVE-2022-48675
CVE-2024-34487
CVE-2024-33792
spoof
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started