Vulmon
Recent Vulnerabilities
Product List
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 vulnerabilities and exploits
(subscribe to this query)
755
VMScore
CVE-2008-2455
SQL injection vulnerability in comment.php in the MacGuru BLOG Engine plugin 2.2 for e107 allows remote malicious users to execute arbitrary SQL commands via the rid parameter.
E107coders E107 Blog Engine 2.2
1 EDB exploit
755
VMScore
CVE-2006-5786
Directory traversal vulnerability in class2.php in e107 0.7.5 and previous versions allows remote malicious users to read and execute PHP code in arbitrary files via ".." sequences in the e107language_e107cookie cookie to gsitemap.php.
E107 E107 0.7.5
1 EDB exploit
755
VMScore
CVE-2004-2262
ImageManager in e107 prior to 0.617 does not properly check the types of uploaded files, which allows remote malicious users to execute arbitrary code by uploading a PHP file via the upload parameter to images.php.
E107 E107
1 EDB exploit
685
VMScore
CVE-2012-6433
Cross-site request forgery (CSRF) vulnerability in e107_admin/newspost.php in e107 1.0.1 allows remote malicious users to hijack the authentication of administrators for requests that conduct XSS attacks via the news_title parameter in a create action.
E107 E107 1.0.1
1 EDB exploit
685
VMScore
CVE-2012-6434
Multiple cross-site request forgery (CSRF) vulnerabilities in e107_admin/download.php in e107 1.0.2 allow remote malicious users to hijack the authentication of administrators for requests that conduct SQL injection attacks via the (1) download_url, (2) download_url_extended, (3)...
E107 E107 1.0.2
1 EDB exploit
685
VMScore
CVE-2007-3429
Unrestricted file upload vulnerability in signup.php in e107 0.7.8 and previous versions, when photograph upload is enabled, allows remote malicious users to upload and execute arbitrary PHP code via a filename with a double extension such as .php.jpg.
E107 E107 0.7.7
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7
E107 E107 0.7.1
E107 E107 0.7.8
E107 E107 0.7.6
E107 E107 0.7.3
1 EDB exploit
685
VMScore
CVE-2006-5661
Cross-site scripting (XSS) vulnerability in nquser.php in VIRtech Netquery allows remote malicious users to inject arbitrary web script or HTML via the User-Agent HTTP header.
Virtech Netquery Postnuke Edition
Virtech Netquery E107 Edition
Virtech Netquery Xaraya Edition
Virtech Netquery Xoops Edition
1 EDB exploit
668
VMScore
CVE-2010-2098
Incomplete blacklist vulnerability in usersettings.php in e107 0.7.20 and previous versions allows remote malicious users to conduct SQL injection attacks via the loginname parameter.
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.7.10
E107 E107 0.6174
E107 E107
E107 E107 0.615a
E107 E107 0.7.7
E107 E107 0.6 15
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.6173
E107 E107 0.610
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.7.11
E107 E107 0.554
E107 E107 0.552
E107 E107 0.6 10
E107 E107 0.545
668
VMScore
CVE-2009-4084
SQL injection vulnerability in the search feature in e107 0.7.16 and previous versions allows remote malicious users to execute arbitrary SQL commands via unspecified vectors.
E107 E107 0.551 Beta
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.7.10
E107 E107 0.6174
E107 E107 0.549 Beta
E107 E107 0.615a
E107 E107 0.7.7
E107 E107 0.6 15
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.555 Beta
E107 E107
E107 E107 0.6173
E107 E107 0.610
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.7.11
E107 E107 0.554
668
VMScore
CVE-2006-4548
e107 0.75 and previous versions does not properly unset variables when the input data includes a numeric parameter with a value matching an alphanumeric parameter's hash value, which allows remote malicious users to execute arbitrary PHP code via the tinyMCE_imglib_include i...
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7
E107 E107 0.7.1
E107 E107 0.7.3
VMScore
CVSSv2
CVSSv3
VMScore
Recommendations:
logic flaw
CVE-2024-23692
CVE-2024-26229
CVE-2024-35255
CVE-2024-5835
CVE-2024-5837
XML external entity
dos
CVE-2024-5813
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
« PREV
1
2
3
4
5
6
7
NEXT »