Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 0.6171 vulnerabilities and exploits
(subscribe to this query)
NA
CVE-2005-3521
SQL injection vulnerability in resetcore.php in e107 0.617 up to and including 0.6173 allows remote malicious users to execute arbitrary SQL commands, bypass authentication, and inject HTML or script via the (1) a_name parameter or (2) user field of the login page.
E107 E107 0.6172
E107 E107 0.617
E107 E107 0.6171
NA
CVE-2006-2416
SQL injection vulnerability in class2.php in e107 0.7.2 and previous versions allows remote malicious users to execute arbitrary SQL commands via a cookie as defined in $pref['cookie_name'].
E107 E107 0.555 Beta
E107 E107 0.6 10
E107 E107 0.603
E107 E107 0.616
E107 E107 0.545
E107 E107 0.554
E107 E107 0.6 15
E107 E107 0.6 15a
E107 E107 0.7.1
E107 E107 0.7.2
E107 E107 0.6 13
E107 E107 0.6 14
E107 E107 0.6175
E107 E107 0.7
E107 E107 0.6 11
E107 E107 0.6 12
E107 E107 0.617
E107 E107 0.6171
NA
CVE-2006-0682
Multiple cross-site scripting (XSS) vulnerabilities in bbcodes system in e107 prior to 0.7.2 allow remote malicious users to inject arbitrary web script or HTML via unknown attack vectors.
E107 E107 0.549 Beta
E107 E107 0.551 Beta
E107 E107 0.603
E107 E107 0.604
E107 E107 0.611
E107 E107 0.612
E107 E107 0.6171
E107 E107 0.6172
E107 E107 5.1
E107 E107 5.2
E107 E107 5.4 Beta6
E107 E107 0.547 Beta
E107 E107 0.548 Beta
E107 E107 0.601
E107 E107 0.602
E107 E107 0.609
E107 E107 0.610
E107 E107 0.616
E107 E107 0.617
E107 E107 5.04
E107 E107 5.05
E107 E107 5.4 Beta4
NA
CVE-2006-4757
Multiple SQL injection vulnerabilities in the admin section in e107 0.7.5 allow remote authenticated administrative users to execute arbitrary SQL commands via the (1) linkopentype, (2) linkrender, (3) link_class, and (4) link_id parameters in (a) links.php; the (5) searchquery p...
E107 E107 0.553 Beta
E107 E107 0.554
E107 E107 0.6 14
E107 E107 0.6 15
E107 E107 0.605
E107 E107 0.606
E107 E107 0.614
E107 E107 0.615
E107 E107 0.6174
E107 E107 0.6175
E107 E107 0.545
E107 E107 0.554 Beta
E107 E107 0.555 Beta
E107 E107 0.6 15a
E107 E107 0.600
E107 E107 0.607
E107 E107 0.608
E107 E107 0.609
E107 E107 0.615a
E107 E107 0.616
E107 E107 0.7
E107 E107 0.7.1
NA
CVE-2006-3259
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote malicious users to inject arbitrary web script or HTML via the (1) ep parameter to search.php and the (2) subject parameter in comment.php (aka the Subject field when posting a comment).
E107 E107 0.547 Beta
E107 E107 0.548 Beta
E107 E107 0.555 Beta
E107 E107 0.6 10
E107 E107 0.600
E107 E107 0.601
E107 E107 0.609
E107 E107 0.610
E107 E107 0.616
E107 E107 0.617
E107 E107 0.7.1
E107 E107 0.7.2
E107 E107 0.552 Beta
E107 E107 0.553 Beta
E107 E107 0.6 13
E107 E107 0.6 14
E107 E107 0.604
E107 E107 0.605
E107 E107 0.606
E107 E107 0.613
E107 E107 0.614
E107 E107 0.6173
2 EDB exploits
NA
CVE-2008-5320
SQL injection vulnerability in usersettings.php in e107 0.7.13 and previous versions allows remote authenticated users to execute arbitrary SQL commands via the ue[] parameter.
E107 E107
E107 E107 0.7.11
E107 E107 0.7.4
E107 E107 0.7.3
E107 E107 0.6171
E107 E107 0.617
E107 E107 0.611
E107 E107 0.610
E107 E107 0.603
E107 E107 0.602
E107 E107 0.549 Beta
E107 E107 0.548 Beta
E107 E107 5.3 Beta2
E107 E107 5.3 Beta
E107 E107 0.7.8
E107 E107 0.7.7
E107 E107 0.7
E107 E107 0.6175
E107 E107 0.6174
E107 E107 0.615
E107 E107 0.614
E107 E107 0.607
1 EDB exploit
NA
CVE-2010-0996
Unrestricted file upload vulnerability in e107 prior to 0.7.20 allows remote authenticated users to execute arbitrary code by uploading a .php.filetypesphp file. NOTE: the vendor disputes the significance of this issue, noting that "an odd set of preferences and a missing fi...
E107 E107 0.7.13
E107 E107 0.7.12
E107 E107 0.7.5
E107 E107 0.7.4
E107 E107 0.7.17
E107 E107 0.7.18
E107 E107 0.602
E107 E107 0.601
E107 E107 0.609
E107 E107 0.610
E107 E107 0.616
E107 E107 0.617
E107 E107 0.6171
E107 E107 0.553
E107 E107 0.554
E107 E107 5.4
E107 E107 0.7.11
E107 E107 0.7.15
E107 E107 0.7.2
E107 E107 0.7.8
E107 E107 0.604
E107 E107 0.603
NA
CVE-2009-4083
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.16 and previous versions allow remote malicious users to inject arbitrary web script or HTML via unspecified vectors in (1) submitnews.php, (2) usersettings.php; and (3) newpost.php, (4) banlist.php, (5) banner.php, ...
E107 E107 0.545
E107 E107 0.547 Beta
E107 E107 0.548 Beta
E107 E107 0.6 11
E107 E107 0.6 10
E107 E107 0.607
E107 E107 0.606
E107 E107 0.554
E107 E107 0.554 Beta
E107 E107
E107 E107 0.6 15a
E107 E107 0.555 Beta
E107 E107 0.601
E107 E107 0.605
E107 E107 0.604
E107 E107 0.6172
E107 E107 0.6173
E107 E107 0.7.10
E107 E107 0.7.1
E107 E107 0.7
E107 E107 0.7.4
E107 E107 0.7.7
NA
CVE-2011-1513
Static code injection vulnerability in install_.php in e107 CMS 0.7.24 and probably earlier versions, when the installation script is not removed, allows remote malicious users to inject arbitrary PHP code into e107_config.php via a crafted MySQL server name.
E107 E107 0.7.21
E107 E107 0.7.20
E107 E107 0.7.17
E107 E107 0.7.13
E107 E107 0.7.7
E107 E107 0.7.6
E107 E107 0.605
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7.9
E107 E107 0.7.12
E107 E107 0.7.1
E107 E107 0.7
E107 E107 0.603
E107 E107 0.602
E107 E107 0.608
E107 E107 0.609
E107 E107 0.610
E107 E107 0.616
E107 E107 0.617
E107 E107 0.552
E107 E107 0.553
1 EDB exploit
NA
CVE-2009-3444
Cross-site scripting (XSS) vulnerability in email.php in e107 0.7.16 and previous versions allows remote malicious users to inject arbitrary web script or HTML via the HTTP Referer header in a news.1 (aka news to email) action.
E107 E107 0.6 14
E107 E107 0.6 13
E107 E107 0.604
E107 E107 0.603
E107 E107 0.608
E107 E107 0.609
E107 E107 0.615a
E107 E107 0.616
E107 E107 0.553 Beta
E107 E107 0.551 Beta
E107 E107 0.6 10
E107 E107 0.607
E107 E107 0.612
E107 E107 0.613
E107 E107 0.6172
E107 E107 0.6173
E107 E107 0.545
E107 E107 0.554
E107 E107 0.549 Beta
E107 E107
E107 E107 0.7.10
E107 E107 0.7.8
1 EDB exploit
CVSSv3
CVSSv2
CVSSv3
VMScore
Recommendations:
CVE-2024-33572
CVE-2024-24919
CVE-2024-0230
CVE-2024-32714
HTML injection
local file inclusion
CVE-2024-31098
CVE-2024-31244
privilege
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
NEXT »