Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 0.7.26 vulnerabilities and exploits
(subscribe to this query)
454
VMScore
CVE-2011-4921
SQL injection vulnerability in usersettings.php in e107 0.7.26, and possibly other versions prior to 1.0.0, allows remote malicious users to execute arbitrary SQL commands via the username parameter.
E107 E107 0.7.26
383
VMScore
CVE-2011-4920
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.26, and other versions prior to 1.0.0, allow remote malicious users to inject arbitrary web script or HTML via the URL to (1) e107_images/thumb.php or (2) rate.php, (3) resend_name parameter to e107_admin/users.php, ...
E107 E107 0.7.26
435
VMScore
CVE-2013-2750
Cross-site scripting (XSS) vulnerability in e107_plugins/content/handlers/content_preset.php in e107 prior to 1.0.3 allows remote malicious users to inject arbitrary web script or HTML via the query string.
E107 E107 0.7.17
E107 E107 0.7.18
E107 E107 0.7.19
E107 E107 0.7.2
E107 E107
E107 E107 0.7.1
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.12
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7.6
E107 E107 0.7.0
E107 E107 0.7.13
E107 E107 0.7.15
E107 E107 0.7.21
E107 E107 0.7.24
E107 E107 0.7.8
E107 E107 1.0.1
E107 E107 0.7.14
E107 E107 0.7.16
1 EDB exploit
383
VMScore
CVE-2013-7305
fpw.php in e107 up to and including 1.0.4 does not check the user_ban field, which makes it easier for remote malicious users to reset passwords by sending a pwsubmit request and leveraging access to the e-mail account of a banned user.
E107 E107 0.7.17
E107 E107 0.7.18
E107 E107 0.7.19
E107 E107 0.7.2
E107 E107 1.0.1
E107 E107 1.0.2
E107 E107 0.7.0
E107 E107 0.7.1
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.26
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 1.0.3
E107 E107 0.7.13
E107 E107 0.7.15
E107 E107 0.7.21
E107 E107 0.7.24
E107 E107 0.7.6
E107 E107 0.7.8
E107 E107
605
VMScore
CVE-2011-4946
SQL injection vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to execute arbitrary SQL commands via the user_field parameter.
E107 E107
E107 E107 0.7.10
E107 E107 0.7.16
E107 E107 0.7.17
E107 E107 0.7.0
E107 E107 0.7.22
E107 E107 0.7.21
E107 E107 0.7.14
E107 E107 0.7.11
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.20
E107 E107 0.7.2
E107 E107 0.7.15
E107 E107 0.7.1
E107 E107 0.7.5
E107 E107 0.7.6
E107 E107 0.7.13
E107 E107 0.7.12
E107 E107 0.7.19
E107 E107 0.7.18
E107 E107 0.7.7
605
VMScore
CVE-2011-4947
Cross-site request forgery (CSRF) vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to hijack the authentication of administrators for requests that insert cross-site scripting (XSS) sequences via the user_include parameter.
E107 E107 0.7.21
E107 E107 0.7.22
E107 E107 0.7.6
E107 E107 0.7.1
E107 E107 0.7.17
E107 E107
E107 E107 0.7.16
E107 E107 0.7.14
E107 E107 0.7.4
E107 E107 0.7.7
E107 E107 0.7.20
E107 E107 0.7.8
E107 E107 0.7.13
E107 E107 0.7.9
E107 E107 0.7.11
E107 E107 0.7.15
E107 E107 0.7
E107 E107 0.7.3
E107 E107 0.7.2
E107 E107 0.7.12
E107 E107 0.7.10
E107 E107 0.7.0
VMScore
CVSSv2
CVSSv3
VMScore
Recommendations:
man-in-the-middle
CVE-2024-34558
CVE-2024-32674
CVE-2024-34351
XPath injection
CVE-2023-45866
CVE-2024-25528
CVE-2024-25517
path traversal
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started