Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 0.7.5 vulnerabilities and exploits
(subscribe to this query)
NA
CVE-2006-4548
e107 0.75 and previous versions does not properly unset variables when the input data includes a numeric parameter with a value matching an alphanumeric parameter's hash value, which allows remote malicious users to execute arbitrary PHP code via the tinyMCE_imglib_include i...
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7
E107 E107 0.7.1
E107 E107 0.7.2
E107 E107 0.7.3
NA
CVE-2006-3259
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote malicious users to inject arbitrary web script or HTML via the (1) ep parameter to search.php and the (2) subject parameter in comment.php (aka the Subject field when posting a comment).
E107 E107 0.547 Beta
E107 E107 0.548 Beta
E107 E107 0.555 Beta
E107 E107 0.6 10
E107 E107 0.600
E107 E107 0.601
E107 E107 0.609
E107 E107 0.610
E107 E107 0.616
E107 E107 0.617
E107 E107 0.7.1
E107 E107 0.7.2
E107 E107 0.552 Beta
E107 E107 0.553 Beta
E107 E107 0.6 13
E107 E107 0.6 14
E107 E107 0.604
E107 E107 0.605
E107 E107 0.606
E107 E107 0.613
E107 E107 0.614
E107 E107 0.6173
2 EDB exploits
NA
CVE-2006-2591
Unspecified vulnerability in e107 prior to 0.7.5 has unknown impact and remote attack vectors related to an "emailing exploit".
E107 E107 0.7.5
NA
CVE-2006-5786
Directory traversal vulnerability in class2.php in e107 0.7.5 and previous versions allows remote malicious users to read and execute PHP code in arbitrary files via ".." sequences in the e107language_e107cookie cookie to gsitemap.php.
E107 E107 0.7.5
1 EDB exploit
NA
CVE-2006-4794
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote malicious users to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (...
E107 E107 0.7.5
9 EDB exploits
NA
CVE-2006-2590
SQL injection vulnerability in e107 prior to 0.7.5 allows remote malicious users to execute arbitrary SQL commands via unknown attack vectors.
E107 E107 0.7.5
NA
CVE-2007-3429
Unrestricted file upload vulnerability in signup.php in e107 0.7.8 and previous versions, when photograph upload is enabled, allows remote malicious users to upload and execute arbitrary PHP code via a filename with a double extension such as .php.jpg.
E107 E107 0.7.6
E107 E107 0.7.7
E107 E107 0.7
E107 E107 0.7.1
E107 E107 0.7.8
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7.3
1 EDB exploit
NA
CVE-2010-0997
Cross-site scripting (XSS) vulnerability in 107_plugins/content/content_manager.php in the Content Management plugin in e107 prior to 0.7.20, when the personal content manager is enabled, allows user-assisted remote authenticated users to inject arbitrary web script or HTML via t...
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.18
E107 E107 0.7.2
E107 E107
E107 E107 0.7.0
E107 E107 0.7.1
E107 E107 0.7.16
E107 E107 0.7.17
E107 E107 0.7.7
E107 E107 0.7.8
E107 E107 0.7.9
E107 E107 0.7.12
E107 E107 0.7.13
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.14
E107 E107 0.7.15
E107 E107 0.7.5
E107 E107 0.7.6
NA
CVE-2011-4946
SQL injection vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to execute arbitrary SQL commands via the user_field parameter.
E107 E107
E107 E107 0.7.10
E107 E107 0.7.16
E107 E107 0.7.17
E107 E107 0.7.0
E107 E107 0.7.22
E107 E107 0.7.21
E107 E107 0.7.14
E107 E107 0.7.11
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.20
E107 E107 0.7.2
E107 E107 0.7.15
E107 E107 0.7.1
E107 E107 0.7.5
E107 E107 0.7.6
E107 E107 0.7.13
E107 E107 0.7.12
E107 E107 0.7.19
E107 E107 0.7.18
E107 E107 0.7.7
NA
CVE-2011-4947
Cross-site request forgery (CSRF) vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to hijack the authentication of administrators for requests that insert cross-site scripting (XSS) sequences via the user_include parameter.
E107 E107 0.7.21
E107 E107 0.7.22
E107 E107 0.7.6
E107 E107 0.7.1
E107 E107 0.7.17
E107 E107
E107 E107 0.7.16
E107 E107 0.7.14
E107 E107 0.7.4
E107 E107 0.7.7
E107 E107 0.7.20
E107 E107 0.7.8
E107 E107 0.7.13
E107 E107 0.7.9
E107 E107 0.7.11
E107 E107 0.7.15
E107 E107 0.7
E107 E107 0.7.3
E107 E107 0.7.2
E107 E107 0.7.12
E107 E107 0.7.10
E107 E107 0.7.0
CVSSv3
CVSSv2
CVSSv3
VMScore
Recommendations:
CVE-2022-48654
CVE-2024-2757
authentication bypass
CVE-2024-3194
CVE-2024-33640
CVE-2024-21111
dos
insecure direct object reference
CVE-2024-21345
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
3
NEXT »