Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 0.7.11 vulnerabilities and exploits
(subscribe to this query)
4.3
CVSSv2
CVE-2008-6208
Cross-site scripting (XSS) vulnerability in submitnews.php in e107 CMS 0.7.11 allows remote malicious users to inject arbitrary web script or HTML via the (1) author_name, (2) itemtitle, and (3) item parameters. NOTE: the provenance of this information is unknown; the details are...
E107 E107 0.7.11
3.5
CVSSv2
CVE-2010-0997
Cross-site scripting (XSS) vulnerability in 107_plugins/content/content_manager.php in the Content Management plugin in e107 prior to 0.7.20, when the personal content manager is enabled, allows user-assisted remote authenticated users to inject arbitrary web script or HTML via t...
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.18
E107 E107 0.7.2
E107 E107
E107 E107 0.7.0
E107 E107 0.7.1
E107 E107 0.7.16
E107 E107 0.7.17
E107 E107 0.7.7
E107 E107 0.7.8
E107 E107 0.7.9
E107 E107 0.7.12
E107 E107 0.7.13
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.14
E107 E107 0.7.15
E107 E107 0.7.5
E107 E107 0.7.6
6.8
CVSSv2
CVE-2011-4946
SQL injection vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to execute arbitrary SQL commands via the user_field parameter.
E107 E107
E107 E107 0.7.10
E107 E107 0.7.16
E107 E107 0.7.17
E107 E107 0.7.0
E107 E107 0.7.22
E107 E107 0.7.21
E107 E107 0.7.14
E107 E107 0.7.11
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.20
E107 E107 0.7.2
E107 E107 0.7.15
E107 E107 0.7.1
E107 E107 0.7.5
E107 E107 0.7.6
E107 E107 0.7.13
E107 E107 0.7.12
E107 E107 0.7.19
E107 E107 0.7.18
E107 E107 0.7.7
6.8
CVSSv2
CVE-2011-4947
Cross-site request forgery (CSRF) vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to hijack the authentication of administrators for requests that insert cross-site scripting (XSS) sequences via the user_include parameter.
E107 E107 0.7.21
E107 E107 0.7.22
E107 E107 0.7.6
E107 E107 0.7.1
E107 E107 0.7.17
E107 E107
E107 E107 0.7.16
E107 E107 0.7.14
E107 E107 0.7.4
E107 E107 0.7.7
E107 E107 0.7.20
E107 E107 0.7.8
E107 E107 0.7.13
E107 E107 0.7.9
E107 E107 0.7.11
E107 E107 0.7.15
E107 E107 0.7
E107 E107 0.7.3
E107 E107 0.7.2
E107 E107 0.7.12
E107 E107 0.7.10
E107 E107 0.7.0
4.3
CVSSv2
CVE-2013-2750
Cross-site scripting (XSS) vulnerability in e107_plugins/content/handlers/content_preset.php in e107 prior to 1.0.3 allows remote malicious users to inject arbitrary web script or HTML via the query string.
E107 E107 0.7.17
E107 E107 0.7.18
E107 E107 0.7.19
E107 E107 0.7.2
E107 E107
E107 E107 0.7.1
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.12
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7.6
E107 E107 0.7.0
E107 E107 0.7.13
E107 E107 0.7.15
E107 E107 0.7.21
E107 E107 0.7.24
E107 E107 0.7.8
E107 E107 1.0.1
E107 E107 0.7.14
E107 E107 0.7.16
1 EDB exploit
4.3
CVSSv2
CVE-2013-7305
fpw.php in e107 up to and including 1.0.4 does not check the user_ban field, which makes it easier for remote malicious users to reset passwords by sending a pwsubmit request and leveraging access to the e-mail account of a banned user.
E107 E107 0.7.17
E107 E107 0.7.18
E107 E107 0.7.19
E107 E107 0.7.2
E107 E107 1.0.1
E107 E107 1.0.2
E107 E107 0.7.0
E107 E107 0.7.1
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.26
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 1.0.3
E107 E107 0.7.13
E107 E107 0.7.15
E107 E107 0.7.21
E107 E107 0.7.24
E107 E107 0.7.6
E107 E107 0.7.8
E107 E107
6.5
CVSSv2
CVE-2008-5320
SQL injection vulnerability in usersettings.php in e107 0.7.13 and previous versions allows remote authenticated users to execute arbitrary SQL commands via the ue[] parameter.
E107 E107
E107 E107 0.7.11
E107 E107 0.7.4
E107 E107 0.7.3
E107 E107 0.6171
E107 E107 0.617
E107 E107 0.611
E107 E107 0.610
E107 E107 0.603
E107 E107 0.602
E107 E107 0.549 Beta
E107 E107 0.548 Beta
E107 E107 5.3 Beta2
E107 E107 5.3 Beta
E107 E107 0.7.8
E107 E107 0.7.7
E107 E107 0.7
E107 E107 0.6175
E107 E107 0.6174
E107 E107 0.615
E107 E107 0.614
E107 E107 0.607
1 EDB exploit
6
CVSSv2
CVE-2010-0996
Unrestricted file upload vulnerability in e107 prior to 0.7.20 allows remote authenticated users to execute arbitrary code by uploading a .php.filetypesphp file. NOTE: the vendor disputes the significance of this issue, noting that "an odd set of preferences and a missing fi...
E107 E107 0.7.13
E107 E107 0.7.12
E107 E107 0.7.5
E107 E107 0.7.4
E107 E107 0.7.17
E107 E107 0.7.18
E107 E107 0.602
E107 E107 0.601
E107 E107 0.609
E107 E107 0.610
E107 E107 0.616
E107 E107 0.617
E107 E107 0.6171
E107 E107 0.553
E107 E107 0.554
E107 E107 5.4
E107 E107 0.7.11
E107 E107 0.7.15
E107 E107 0.7.2
E107 E107 0.7.8
E107 E107 0.604
E107 E107 0.603
4.3
CVSSv2
CVE-2009-4083
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.16 and previous versions allow remote malicious users to inject arbitrary web script or HTML via unspecified vectors in (1) submitnews.php, (2) usersettings.php; and (3) newpost.php, (4) banlist.php, (5) banner.php, ...
E107 E107 0.545
E107 E107 0.547 Beta
E107 E107 0.548 Beta
E107 E107 0.6 11
E107 E107 0.6 10
E107 E107 0.607
E107 E107 0.606
E107 E107 0.554
E107 E107 0.554 Beta
E107 E107
E107 E107 0.6 15a
E107 E107 0.555 Beta
E107 E107 0.601
E107 E107 0.605
E107 E107 0.604
E107 E107 0.6172
E107 E107 0.6173
E107 E107 0.7.10
E107 E107 0.7.1
E107 E107 0.7
E107 E107 0.7.4
E107 E107 0.7.7
4.3
CVSSv2
CVE-2009-3444
Cross-site scripting (XSS) vulnerability in email.php in e107 0.7.16 and previous versions allows remote malicious users to inject arbitrary web script or HTML via the HTTP Referer header in a news.1 (aka news to email) action.
E107 E107 0.6 14
E107 E107 0.6 13
E107 E107 0.604
E107 E107 0.603
E107 E107 0.608
E107 E107 0.609
E107 E107 0.615a
E107 E107 0.616
E107 E107 0.553 Beta
E107 E107 0.551 Beta
E107 E107 0.6 10
E107 E107 0.607
E107 E107 0.612
E107 E107 0.613
E107 E107 0.6172
E107 E107 0.6173
E107 E107 0.545
E107 E107 0.554
E107 E107 0.549 Beta
E107 E107
E107 E107 0.7.10
E107 E107 0.7.8
1 EDB exploit
CVSSv2
CVSSv2
CVSSv3
VMScore
Recommendations:
brute force
CVE-2024-24908
open redirect
CVE-2024-31497
CVE-2023-45866
CVE-2024-4135
CVE-2024-25523
cache poisoning
CVE-2024-4649
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
NEXT »