Vulmon
Recent Vulnerabilities
Product List
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 0.6 15 vulnerabilities and exploits
(subscribe to this query)
NA
CVE-2004-2039
e107 0.615 allows remote malicious users to obtain sensitive information via a direct request to (1) alt_news.php, (2) backend_menu.php, (3) clock_menu.php, (4) counter_menu.php, (5) login_menu.php, and other files, which reveal the full path in a PHP error message.
E107 E107 0.6 15
E107 E107 0.6 15a
NA
CVE-2004-2040
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.615 allow remote malicious users to inject arbitrary web script or HTML via the (1) LAN_407 parameter to clock_menu.php, (2) "email article to a friend" field, (3) "submit news" field, or (4) avmsg ...
E107 E107 0.6 15
E107 E107 0.6 15a
2 EDB exploits
NA
CVE-2004-2028
Cross-site scripting (XSS) vulnerability in stats.php in e107 allows remote malicious users to inject arbitrary web script or HTML via the referer parameter to log.php.
E107 E107 0.6 15
E107 E107 0.555 Beta
E107 E107 0.554
E107 E107 0.6 10
E107 E107 0.545
E107 E107 0.6 12
E107 E107 0.6 13
E107 E107 0.603
E107 E107 0.6 15a
E107 E107 0.6 14
E107 E107 0.6 11
1 EDB exploit
NA
CVE-2006-2416
SQL injection vulnerability in class2.php in e107 0.7.2 and previous versions allows remote malicious users to execute arbitrary SQL commands via a cookie as defined in $pref['cookie_name'].
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.6 15
E107 E107 0.555 Beta
E107 E107 0.7.2
E107 E107 0.554
E107 E107 0.6 10
E107 E107 0.545
E107 E107 0.7
E107 E107 0.6 12
E107 E107 0.7.1
E107 E107 0.6 13
E107 E107 0.603
E107 E107 0.6 15a
E107 E107 0.6 14
E107 E107 0.617
E107 E107 0.6171
E107 E107 0.6 11
NA
CVE-2006-4757
Multiple SQL injection vulnerabilities in the admin section in e107 0.7.5 allow remote authenticated administrative users to execute arbitrary SQL commands via the (1) linkopentype, (2) linkrender, (3) link_class, and (4) link_id parameters in (a) links.php; the (5) searchquery p...
E107 E107 0.551 Beta
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.6174
E107 E107 0.549 Beta
E107 E107 0.615a
E107 E107 0.6 15
E107 E107 0.7.4
E107 E107 0.555 Beta
E107 E107 0.6173
E107 E107 0.610
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.554
E107 E107 0.6 10
E107 E107 0.545
E107 E107 0.606
E107 E107 0.602
E107 E107 0.7
E107 E107 0.554 Beta
E107 E107 0.6 12
NA
CVE-2006-3259
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote malicious users to inject arbitrary web script or HTML via the (1) ep parameter to search.php and the (2) subject parameter in comment.php (aka the Subject field when posting a comment).
E107 E107 0.551 Beta
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.6174
E107 E107 0.549 Beta
E107 E107 0.615a
E107 E107 0.6 15
E107 E107 0.7.4
E107 E107 0.555 Beta
E107 E107 0.6173
E107 E107 0.610
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.554
E107 E107 0.6 10
E107 E107 0.545
E107 E107 0.606
E107 E107 0.602
E107 E107 0.7
E107 E107 0.554 Beta
E107 E107 0.6 12
2 EDB exploits
NA
CVE-2010-5084
The cross-site request forgery (CSRF) protection mechanism in e107 prior to 0.7.23 uses a predictable random token based on the creation date of the administrator account, which allows remote malicious users to hijack the authentication of administrators for requests that add new...
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.7.10
E107 E107 0.6174
E107 E107 0.615a
E107 E107 0.7.7
E107 E107 0.6 15
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.6173
E107 E107
E107 E107 0.610
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.7.11
E107 E107 0.554
E107 E107 0.552
E107 E107 0.6 10
E107 E107 0.545
NA
CVE-2010-4757
Cross-site scripting (XSS) vulnerability in submitnews.php in e107 prior to 0.7.23 allows remote malicious users to inject arbitrary web script or HTML via the submitnews_title parameter, a different vector than CVE-2008-6208. NOTE: some of these details are obtained from third p...
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.7.10
E107 E107 0.6174
E107 E107 0.615a
E107 E107 0.7.7
E107 E107 0.6 15
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.6173
E107 E107
E107 E107 0.610
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.7.11
E107 E107 0.554
E107 E107 0.552
E107 E107 0.6 10
E107 E107 0.545
NA
CVE-2011-0457
Cross-site scripting (XSS) vulnerability in e107 0.7.22 and previous versions allows remote malicious users to inject arbitrary web script or HTML via unspecified vectors.
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.7.10
E107 E107 0.6174
E107 E107 0.615a
E107 E107 0.7.7
E107 E107 0.6 15
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.6173
E107 E107
E107 E107 0.610
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.7.11
E107 E107 0.554
E107 E107 0.552
E107 E107 0.6 10
E107 E107 0.545
NA
CVE-2010-2099
bbcode/php.bb in e107 0.7.20 and previous versions does not perform access control checks for all inputs that could contain the php bbcode tag, which allows remote malicious users to execute arbitrary PHP code, as demonstrated using the toEmail method in contact.php, related to i...
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.7.10
E107 E107 0.6174
E107 E107
E107 E107 0.615a
E107 E107 0.7.7
E107 E107 0.6 15
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.6173
E107 E107 0.610
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.7.11
E107 E107 0.554
E107 E107 0.552
E107 E107 0.6 10
E107 E107 0.545
1 EDB exploit
CVSSv3
CVSSv2
CVSSv3
VMScore
Recommendations:
type confusion
IMAP
CVE-2024-36103
CVE-2024-28995
CVE-2024-37325
CVE-2024-30078
CVE-2024-30082
SQL injection
CVE-2024-30052
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
NEXT »