Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 vulnerabilities and exploits
(subscribe to this query)
10
CVSSv2
CVE-2008-1989
PHP remote file inclusion vulnerability in 123flashchat.php in the 123 Flash Chat 6.8.0 module for e107, when register_globals is enabled, allows remote malicious users to execute arbitrary PHP code via a URL in the e107path parameter.
123flashchat 123 Flash Chat Module 6.8.0
E107 E107
1 EDB exploit
7.5
CVSSv2
CVE-2011-1513
Static code injection vulnerability in install_.php in e107 CMS 0.7.24 and probably earlier versions, when the installation script is not removed, allows remote malicious users to inject arbitrary PHP code into e107_config.php via a crafted MySQL server name.
E107 E107 0.7.21
E107 E107 0.7.20
E107 E107 0.7.17
E107 E107 0.7.13
E107 E107 0.7.7
E107 E107 0.7.6
E107 E107 0.605
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7.9
E107 E107 0.7.12
E107 E107 0.7.1
E107 E107 0.7
E107 E107 0.603
E107 E107 0.602
E107 E107 0.608
E107 E107 0.609
E107 E107 0.610
E107 E107 0.616
E107 E107 0.617
E107 E107 0.552
E107 E107 0.553
1 EDB exploit
7.5
CVSSv2
CVE-2010-2098
Incomplete blacklist vulnerability in usersettings.php in e107 0.7.20 and previous versions allows remote malicious users to conduct SQL injection attacks via the loginname parameter.
E107 E107 0.555
E107 E107 0.549
E107 E107 0.7.17
E107 E107 0.7.13
E107 E107 0.554
E107 E107 0.6 15a
E107 E107 0.606
E107 E107 0.605
E107 E107 0.613
E107 E107 0.614
E107 E107 0.6173
E107 E107 0.6174
E107 E107 0.7.7
E107 E107 0.7.6
E107 E107
E107 E107 0.548
E107 E107 0.552
E107 E107 0.545
E107 E107 0.7.12
E107 E107 0.6 15
E107 E107 0.6 14
E107 E107 0.7.15
7.5
CVSSv2
CVE-2010-2099
bbcode/php.bb in e107 0.7.20 and previous versions does not perform access control checks for all inputs that could contain the php bbcode tag, which allows remote malicious users to execute arbitrary PHP code, as demonstrated using the toEmail method in contact.php, related to i...
E107 E107 0.7.0
E107 E107 0.554
E107 E107 0.7.19
E107 E107 0.547
E107 E107 0.7.9
E107 E107 0.7.16
E107 E107 0.6 12
E107 E107 0.6 10
E107 E107 0.601
E107 E107 0.612
E107 E107 0.609
E107 E107 0.611
E107 E107 0.6173
E107 E107 0.617
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107
E107 E107 0.7.11
E107 E107 0.7.17
E107 E107 0.7.13
E107 E107 0.545
E107 E107 0.7.12
1 EDB exploit
7.5
CVSSv2
CVE-2009-4084
SQL injection vulnerability in the search feature in e107 0.7.16 and previous versions allows remote malicious users to execute arbitrary SQL commands via unspecified vectors.
E107 E107 0.545
E107 E107 0.547 Beta
E107 E107 0.548 Beta
E107 E107 0.6 10
E107 E107 0.555 Beta
E107 E107 0.607
E107 E107 0.606
E107 E107 0.605
E107 E107 0.615
E107 E107 0.6172
E107 E107 0.7.12
E107 E107 0.7.10
E107 E107 0.7.5
E107 E107 0.7.4
E107 E107
E107 E107 0.549 Beta
E107 E107 0.551 Beta
E107 E107 0.6 12
E107 E107 0.6 11
E107 E107 0.610
E107 E107 0.611
E107 E107 0.613
7.5
CVSSv2
CVE-2008-6466
SQL injection vulnerability in image_gallery.php in the Akira Powered Image Gallery (image_gallery) plugin 0.9.6.2 for e107 allows remote malicious users to execute arbitrary SQL commands via the image parameter in an image-detail action.
Akirapowered Image Gallery 0.9.6.2
1 EDB exploit
7.5
CVSSv2
CVE-2008-6438
SQL injection vulnerability in macgurublog_menu/macgurublog.php in the MacGuru BLOG Engine plugin 2.2 for e107 allows remote malicious users to execute arbitrary SQL commands via the uid parameter, a different vector than CVE-2008-2455. NOTE: it was later reported that 2.1.4 is a...
E107coders Macguru Blog Engine Plugin 2.2
4 EDB exploits
7.5
CVSSv2
CVE-2008-6114
SQL injection vulnerability in product_details.php in the Mytipper Zogo-shop 1.15.4 plugin for e107 allows remote malicious users to execute arbitrary SQL commands via the product parameter.
Mytipper Zogo Shop 1.15.4
1 EDB exploit
7.5
CVSSv2
CVE-2008-4906
SQL injection vulnerability in lyrics_song.php in the Lyrics (lyrics_menu) plugin 0.42 for e107 allows remote malicious users to execute arbitrary SQL commands via the l_id parameter. NOTE: some of these details are obtained from third party information.
W1n78 Lyrics 0.4.2
1 EDB exploit
7.5
CVSSv2
CVE-2008-4786
SQL injection vulnerability in easyshop.php in the EasyShop plugin for e107 allows remote malicious users to execute arbitrary SQL commands via the category_id parameter.
E107 Easyshop Plugin
1 EDB exploit
CVSSv2
CVSSv2
CVSSv3
VMScore
Recommendations:
CVE-2024-23316
SQL injection
type confusion
CVE-2024-20697
CVE-2024-4344
local
CVE-2024-30043
CVE-2024-3821
CVE-2024-5041
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
3
4
5
6
NEXT »