Vulnerabilidades em E107
8 resultadosAnálise Vexday
E107 apresenta um perfil de risco baixo com apenas 2 CVEs registradas, nenhuma sob exploração ativa conhecida e nenhuma com severidade crítica. A fraqueza predominante é upload de arquivo sem validação apropriada (CWE-434), mas a ausência de publicações recentes indica que o risco não está em evolução ativa no momento.
CVE-2022-50939HIGHe107 CMS v3.2.1 - Upload Restriction Bypass with Path Traversal File OverrideEPSS 1.1%CVE-2022-50907HIGHe107 CMS v3.2.1 - Admin Upload Restriction Bypass + RCEEPSS 1.1%CVE-2025-11941MEDIUMe107 CMS Avatar image.php path traversalEPSS 0.9%CVE-2022-50916HIGHe107 CMS v3.2.1 - Upload restriction bypass (Authenticated [Admin])+ Server file overrideEPSS 0.8%CVE-2022-50905MEDIUMe107 CMS v3.2.1 - Reflected XSS via Comment FlowEPSS 0.6%CVE-2021-47937HIGHe107 CMS 2.3.0 Authenticated Remote Code Execution via Theme UploadEPSS 0.6%CVE-2022-50906MEDIUMe107 CMS v3.2.1 - Admin Upload Restriction Bypass + Stored XSSEPSS 0.4%CVE-2026-72599CRITICALe107 e107 - SQL InjectionEPSS 0.3%