Vulmon
Recent Vulnerabilities
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 0.7.11 vulnerabilities and exploits
(subscribe to this query)
7.5
CVSSv3
CVE-2008-2020
The CAPTCHA implementation as used in (1) Francisco Burzi PHP-Nuke 7.0 and 8.1, (2) my123tkShop e-Commerce-Suite (aka 123tkShop) 0.9.1, (3) phpMyBitTorrent 1.2.2, (4) TorrentFlux 2.3, (5) e107 0.7.11, (6) WebZE 0.5.9, (7) Open Media Collectors Database (aka OpenDb) 1.5.0b4, and (...
My123tkshop E-commerce-suite 0.9.1
Phpmybittorrent Phpmybittorrent 1.2.2
Webze Webze 0.5.9
E107 E107 0.7.11
Labgab Labgab 1.1
Phpnuke Php-nuke 7.0
Torrentflux Project Torrentflux 2.3
Phpnuke Php-nuke 8.1
Opendb Opendb 1.5.0
NA
CVE-2013-2750
Cross-site scripting (XSS) vulnerability in e107_plugins/content/handlers/content_preset.php in e107 prior to 1.0.3 allows remote malicious users to inject arbitrary web script or HTML via the query string.
E107 E107 0.7.17
E107 E107 0.7.18
E107 E107 0.7.19
E107 E107 0.7.2
E107 E107
E107 E107 0.7.1
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.12
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7.6
E107 E107 0.7.0
E107 E107 0.7.13
E107 E107 0.7.15
E107 E107 0.7.21
E107 E107 0.7.24
E107 E107 0.7.8
E107 E107 1.0.1
E107 E107 0.7.14
E107 E107 0.7.16
1 EDB exploit
NA
CVE-2013-7305
fpw.php in e107 up to and including 1.0.4 does not check the user_ban field, which makes it easier for remote malicious users to reset passwords by sending a pwsubmit request and leveraging access to the e-mail account of a banned user.
E107 E107 0.7.17
E107 E107 0.7.18
E107 E107 0.7.19
E107 E107 0.7.2
E107 E107 1.0.1
E107 E107 1.0.2
E107 E107 0.7.0
E107 E107 0.7.1
E107 E107 0.7.10
E107 E107 0.7.11
E107 E107 0.7.26
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 1.0.3
E107 E107 0.7.13
E107 E107 0.7.15
E107 E107 0.7.21
E107 E107 0.7.24
E107 E107 0.7.6
E107 E107 0.7.8
E107 E107
NA
CVE-2011-4947
Cross-site request forgery (CSRF) vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to hijack the authentication of administrators for requests that insert cross-site scripting (XSS) sequences via the user_include parameter.
E107 E107 0.7.21
E107 E107 0.7.22
E107 E107 0.7.6
E107 E107 0.7.1
E107 E107 0.7.17
E107 E107
E107 E107 0.7.16
E107 E107 0.7.14
E107 E107 0.7.4
E107 E107 0.7.7
E107 E107 0.7.20
E107 E107 0.7.8
E107 E107 0.7.13
E107 E107 0.7.9
E107 E107 0.7.11
E107 E107 0.7.15
E107 E107 0.7
E107 E107 0.7.3
E107 E107 0.7.2
E107 E107 0.7.12
E107 E107 0.7.10
E107 E107 0.7.0
NA
CVE-2011-4946
SQL injection vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to execute arbitrary SQL commands via the user_field parameter.
E107 E107
E107 E107 0.7.10
E107 E107 0.7.16
E107 E107 0.7.17
E107 E107 0.7.0
E107 E107 0.7.22
E107 E107 0.7.21
E107 E107 0.7.14
E107 E107 0.7.11
E107 E107 0.7.3
E107 E107 0.7.4
E107 E107 0.7.20
E107 E107 0.7.2
E107 E107 0.7.15
E107 E107 0.7.1
E107 E107 0.7.5
E107 E107 0.7.6
E107 E107 0.7.13
E107 E107 0.7.12
E107 E107 0.7.19
E107 E107 0.7.18
E107 E107 0.7.7
NA
CVE-2010-5084
The cross-site request forgery (CSRF) protection mechanism in e107 prior to 0.7.23 uses a predictable random token based on the creation date of the administrator account, which allows remote malicious users to hijack the authentication of administrators for requests that add new...
E107 E107 0.7.0
E107 E107 0.7.15
E107 E107 0.554
E107 E107 0.553
E107 E107 0.7.10
E107 E107 0.7.16
E107 E107 0.7.14
E107 E107 0.602
E107 E107 0.601
E107 E107 0.600
E107 E107 0.612
E107 E107 0.617
E107 E107 0.6171
E107 E107 0.7.5
E107 E107 0.7.4
E107 E107 0.7.11
E107 E107 0.555
E107 E107 0.548
E107 E107 0.7.13
E107 E107 0.7.12
E107 E107 0.6 15
E107 E107 0.6 13
NA
CVE-2011-1513
Static code injection vulnerability in install_.php in e107 CMS 0.7.24 and probably earlier versions, when the installation script is not removed, allows remote malicious users to inject arbitrary PHP code into e107_config.php via a crafted MySQL server name.
E107 E107 0.7.21
E107 E107 0.7.20
E107 E107 0.7.17
E107 E107 0.7.13
E107 E107 0.7.7
E107 E107 0.7.6
E107 E107 0.605
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7.9
E107 E107 0.7.12
E107 E107 0.7.1
E107 E107 0.7
E107 E107 0.603
E107 E107 0.602
E107 E107 0.608
E107 E107 0.609
E107 E107 0.610
E107 E107 0.616
E107 E107 0.617
E107 E107 0.552
E107 E107 0.553
1 EDB exploit
NA
CVE-2011-0457
Cross-site scripting (XSS) vulnerability in e107 0.7.22 and previous versions allows remote malicious users to inject arbitrary web script or HTML via unspecified vectors.
E107 E107 0.552
E107 E107 0.551
E107 E107 0.7.19
E107 E107 0.7.18
E107 E107 0.6 13
E107 E107 0.6 12
E107 E107 0.6 11
E107 E107 0.6 10
E107 E107 0.609
E107 E107 0.610
E107 E107 0.611
E107 E107 0.6172
E107 E107 0.7
E107 E107 0.7.3
E107 E107 0.7.2
E107 E107 0.7.8
E107 E107 0.553
E107 E107 0.549
E107 E107 0.7.17
E107 E107 0.545
E107 E107 0.6 15a
E107 E107 0.6 14
NA
CVE-2010-4757
Cross-site scripting (XSS) vulnerability in submitnews.php in e107 prior to 0.7.23 allows remote malicious users to inject arbitrary web script or HTML via the submitnews_title parameter, a different vector than CVE-2008-6208. NOTE: some of these details are obtained from third p...
E107 E107 0.7.0
E107 E107 0.7.15
E107 E107 0.551
E107 E107 0.7.19
E107 E107 0.7.10
E107 E107 0.7.16
E107 E107 0.7.11
E107 E107 0.548
E107 E107 0.552
E107 E107 0.7.12
E107 E107 0.7.9
E107 E107 0.6 14
E107 E107 0.6 13
E107 E107 0.604
E107 E107 0.603
E107 E107 0.608
E107 E107 0.609
E107 E107 0.615a
E107 E107 0.616
E107 E107 0.7.1
E107 E107 0.7
E107 E107 0.555
NA
CVE-2010-2099
bbcode/php.bb in e107 0.7.20 and previous versions does not perform access control checks for all inputs that could contain the php bbcode tag, which allows remote malicious users to execute arbitrary PHP code, as demonstrated using the toEmail method in contact.php, related to i...
E107 E107 0.7.0
E107 E107 0.554
E107 E107 0.7.19
E107 E107 0.547
E107 E107 0.7.9
E107 E107 0.7.16
E107 E107 0.6 12
E107 E107 0.6 10
E107 E107 0.601
E107 E107 0.612
E107 E107 0.609
E107 E107 0.611
E107 E107 0.6173
E107 E107 0.617
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107
E107 E107 0.7.11
E107 E107 0.7.17
E107 E107 0.7.13
E107 E107 0.545
E107 E107 0.7.12
1 EDB exploit
CVSSv3
CVSSv2
CVSSv3
VMScore
Recommendations:
CVE-2024-22120
CVE-2024-35921
CVE-2024-35874
brute force
CVE-2024-36080
unprivileged
CVE-2024-35917
IDOR
CVE-2024-4947
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
NEXT »