Vulmon
Recent Vulnerabilities
Product List
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 0.7.4 vulnerabilities and exploits
(subscribe to this query)
668
VMScore
CVE-2006-4548
e107 0.75 and previous versions does not properly unset variables when the input data includes a numeric parameter with a value matching an alphanumeric parameter's hash value, which allows remote malicious users to execute arbitrary PHP code via the tinyMCE_imglib_include i...
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7
E107 E107 0.7.1
E107 E107 0.7.3
685
VMScore
CVE-2007-3429
Unrestricted file upload vulnerability in signup.php in e107 0.7.8 and previous versions, when photograph upload is enabled, allows remote malicious users to upload and execute arbitrary PHP code via a filename with a double extension such as .php.jpg.
E107 E107 0.7.7
E107 E107 0.7.4
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7
E107 E107 0.7.1
E107 E107 0.7.8
E107 E107 0.7.6
E107 E107 0.7.3
1 EDB exploit
312
VMScore
CVE-2010-0997
Cross-site scripting (XSS) vulnerability in 107_plugins/content/content_manager.php in the Content Management plugin in e107 prior to 0.7.20, when the personal content manager is enabled, allows user-assisted remote authenticated users to inject arbitrary web script or HTML via t...
E107 E107 0.7.10
E107 E107 0.7.7
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7.1
E107 E107
E107 E107 0.7.16
E107 E107 0.7.15
E107 E107 0.7.12
E107 E107 0.7.17
E107 E107 0.7.8
E107 E107 0.7.9
E107 E107 0.7.0
E107 E107 0.7.18
E107 E107 0.7.6
E107 E107 0.7.3
605
VMScore
CVE-2011-4946
SQL injection vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to execute arbitrary SQL commands via the user_field parameter.
E107 E107 0.7.10
E107 E107 0.7.7
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7.1
E107 E107 0.7.19
E107 E107 0.7.16
E107 E107
E107 E107 0.7.15
E107 E107 0.7.22
E107 E107 0.7.12
E107 E107 0.7.17
E107 E107 0.7.8
E107 E107 0.7.20
E107 E107 0.7.9
E107 E107 0.7.0
E107 E107 0.7.18
E107 E107 0.7.6
605
VMScore
CVE-2011-4947
Cross-site request forgery (CSRF) vulnerability in e107_admin/users_extended.php in e107 prior to 0.7.26 allows remote malicious users to hijack the authentication of administrators for requests that insert cross-site scripting (XSS) sequences via the user_include parameter.
E107 E107 0.7.10
E107 E107 0.7.7
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7
E107 E107 0.7.1
E107 E107 0.7.19
E107 E107 0.7.16
E107 E107
E107 E107 0.7.15
E107 E107 0.7.22
E107 E107 0.7.12
E107 E107 0.7.17
E107 E107 0.7.8
E107 E107 0.7.20
E107 E107 0.7.9
E107 E107 0.7.0
E107 E107 0.7.18
435
VMScore
CVE-2013-2750
Cross-site scripting (XSS) vulnerability in e107_plugins/content/handlers/content_preset.php in e107 prior to 1.0.3 allows remote malicious users to inject arbitrary web script or HTML via the query string.
E107 E107 0.7.10
E107 E107 0.7.7
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.7.26
E107 E107 1.0.1
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7.1
E107 E107 0.7.19
E107 E107 0.7.16
E107 E107 0.7.15
E107 E107 0.7.22
E107 E107 0.7.12
E107 E107 0.7.17
E107 E107 0.7.8
E107 E107 0.7.20
E107 E107 0.7.9
E107 E107 0.7.0
E107 E107 0.7.18
1 EDB exploit
383
VMScore
CVE-2013-7305
fpw.php in e107 up to and including 1.0.4 does not check the user_ban field, which makes it easier for remote malicious users to reset passwords by sending a pwsubmit request and leveraging access to the e-mail account of a banned user.
E107 E107 0.7.10
E107 E107 1.0.3
E107 E107 0.7.7
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.7.26
E107 E107 1.0.1
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7.1
E107 E107 0.7.19
E107 E107 1.0.2
E107 E107 0.7.16
E107 E107 0.7.15
E107 E107 0.7.22
E107 E107 0.7.12
E107 E107 0.7.17
E107 E107 0.7.8
E107 E107 0.7.20
E107 E107
440
VMScore
CVE-2006-3259
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote malicious users to inject arbitrary web script or HTML via the (1) ep parameter to search.php and the (2) subject parameter in comment.php (aka the Subject field when posting a comment).
E107 E107 0.551 Beta
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.6174
E107 E107 0.549 Beta
E107 E107 0.615a
E107 E107 0.6 15
E107 E107 0.7.4
E107 E107 0.555 Beta
E107 E107 0.6173
E107 E107 0.610
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.554
E107 E107 0.6 10
E107 E107 0.545
E107 E107 0.606
E107 E107 0.602
E107 E107 0.7
E107 E107 0.554 Beta
E107 E107 0.6 12
2 EDB exploits
409
VMScore
CVE-2006-4757
Multiple SQL injection vulnerabilities in the admin section in e107 0.7.5 allow remote authenticated administrative users to execute arbitrary SQL commands via the (1) linkopentype, (2) linkrender, (3) link_class, and (4) link_id parameters in (a) links.php; the (5) searchquery p...
E107 E107 0.551 Beta
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.6174
E107 E107 0.549 Beta
E107 E107 0.615a
E107 E107 0.6 15
E107 E107 0.7.4
E107 E107 0.555 Beta
E107 E107 0.6173
E107 E107 0.610
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.554
E107 E107 0.6 10
E107 E107 0.545
E107 E107 0.606
E107 E107 0.602
E107 E107 0.7
E107 E107 0.554 Beta
E107 E107 0.6 12
534
VMScore
CVE-2010-0996
Unrestricted file upload vulnerability in e107 prior to 0.7.20 allows remote authenticated users to execute arbitrary code by uploading a .php.filetypesphp file. NOTE: the vendor disputes the significance of this issue, noting that "an odd set of preferences and a missing fi...
E107 E107 0.6175
E107 E107 5.3
E107 E107 0.616
E107 E107 0.7.10
E107 E107 0.6174
E107 E107 5.05
E107 E107 0.615a
E107 E107 0.7.7
E107 E107 5.21
E107 E107 0.7.13
E107 E107 5.4
E107 E107 0.7.4
E107 E107 0.6173
E107 E107 0.610
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.7.11
E107 E107 0.554
E107 E107 0.552
VMScore
CVSSv2
CVSSv3
VMScore
Recommendations:
logic flaw
CVE-2024-23692
CVE-2024-26229
CVE-2024-35255
CVE-2024-5835
CVE-2024-5837
XML external entity
dos
CVE-2024-5813
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
3
NEXT »