Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 0.7.5 vulnerabilities and exploits
(subscribe to this query)
668
VMScore
CVE-2006-4548
e107 0.75 and previous versions does not properly unset variables when the input data includes a numeric parameter with a value matching an alphanumeric parameter's hash value, which allows remote malicious users to execute arbitrary PHP code via the tinyMCE_imglib_include i...
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7
E107 E107 0.7.1
E107 E107 0.7.2
E107 E107 0.7.3
440
VMScore
CVE-2006-3259
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote malicious users to inject arbitrary web script or HTML via the (1) ep parameter to search.php and the (2) subject parameter in comment.php (aka the Subject field when posting a comment).
E107 E107 0.547 Beta
E107 E107 0.548 Beta
E107 E107 0.555 Beta
E107 E107 0.6 10
E107 E107 0.600
E107 E107 0.601
E107 E107 0.609
E107 E107 0.610
E107 E107 0.616
E107 E107 0.617
E107 E107 0.7.1
E107 E107 0.7.2
E107 E107 0.552 Beta
E107 E107 0.553 Beta
E107 E107 0.6 13
E107 E107 0.6 14
E107 E107 0.604
E107 E107 0.605
E107 E107 0.606
E107 E107 0.613
E107 E107 0.614
E107 E107 0.6173
2 EDB exploits
445
VMScore
CVE-2006-2591
Unspecified vulnerability in e107 prior to 0.7.5 has unknown impact and remote attack vectors related to an "emailing exploit".
E107 E107 0.7.5
755
VMScore
CVE-2006-5786
Directory traversal vulnerability in class2.php in e107 0.7.5 and previous versions allows remote malicious users to read and execute PHP code in arbitrary files via ".." sequences in the e107language_e107cookie cookie to gsitemap.php.
E107 E107 0.7.5
1 EDB exploit
475
VMScore
CVE-2006-4794
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote malicious users to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (...
E107 E107 0.7.5
9 EDB exploits
570
VMScore
CVE-2006-2590
SQL injection vulnerability in e107 prior to 0.7.5 allows remote malicious users to execute arbitrary SQL commands via unknown attack vectors.
E107 E107 0.7.5
685
VMScore
CVE-2007-3429
Unrestricted file upload vulnerability in signup.php in e107 0.7.8 and previous versions, when photograph upload is enabled, allows remote malicious users to upload and execute arbitrary PHP code via a filename with a double extension such as .php.jpg.
E107 E107 0.7.6
E107 E107 0.7.7
E107 E107 0.7
E107 E107 0.7.1
E107 E107 0.7.8
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7.3
1 EDB exploit
312
VMScore
CVE-2010-0997
Cross-site scripting (XSS) vulnerability in 107_plugins/content/content_manager.php in the Content Management plugin in e107 prior to 0.7.20, when the personal content manager is enabled, allows user-assisted remote authenticated users to inject arbitrary web script or HTML via t...
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.18
E107 E107 0.7.2
E107 E107
E107 E107 0.7.0
E107 E107 0.7.1
E107 E107 0.7.16
E107 E107 0.7.17
E107 E107 0.7.7
E107 E107 0.7.8
E107 E107 0.7.9
E107 E107 0.7.12
E107 E107 0.7.13
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.14
E107 E107 0.7.15
E107 E107 0.7.5
E107 E107 0.7.6
605
VMScore
CVE-2011-4946
SQL injection vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to execute arbitrary SQL commands via the user_field parameter.
E107 E107
E107 E107 0.7.10
E107 E107 0.7.16
E107 E107 0.7.17
E107 E107 0.7.0
E107 E107 0.7.22
E107 E107 0.7.21
E107 E107 0.7.14
E107 E107 0.7.11
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.20
E107 E107 0.7.2
E107 E107 0.7.15
E107 E107 0.7.1
E107 E107 0.7.5
E107 E107 0.7.6
E107 E107 0.7.13
E107 E107 0.7.12
E107 E107 0.7.19
E107 E107 0.7.18
E107 E107 0.7.7
605
VMScore
CVE-2011-4947
Cross-site request forgery (CSRF) vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to hijack the authentication of administrators for requests that insert cross-site scripting (XSS) sequences via the user_include parameter.
E107 E107 0.7.21
E107 E107 0.7.22
E107 E107 0.7.6
E107 E107 0.7.1
E107 E107 0.7.17
E107 E107
E107 E107 0.7.16
E107 E107 0.7.14
E107 E107 0.7.4
E107 E107 0.7.7
E107 E107 0.7.20
E107 E107 0.7.8
E107 E107 0.7.13
E107 E107 0.7.9
E107 E107 0.7.11
E107 E107 0.7.15
E107 E107 0.7
E107 E107 0.7.3
E107 E107 0.7.2
E107 E107 0.7.12
E107 E107 0.7.10
E107 E107 0.7.0
VMScore
CVSSv2
CVSSv3
VMScore
Recommendations:
race condition
CVE-2024-4249
CVE-2024-4244
CVE-2023-20198
TCP
CVE-2022-48648
CVE-2022-48636
CVE-2024-21345
SQL
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
3
NEXT »