Description e107_admin/banlist.php in e107 2.1.8 allows SQL injection via the old_ip parameter. Remediation References CVE-2018-16389 Related Vulnerabilities PleskLin Exposure of Resource to Wrong Sphere Vulnerability (CVE-2023-43784) Apache HTTP Server Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2007-6421) Plone CMS Permissions, Privileges, and Access Controls Vulnerability (CVE-2013-4193) Ruby on Rails Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Vulnerability (CVE-2017-17916) WordPress Plugin WordPress Ultra Simple Paypal Shopping Cart Multiple Cross-Site Scripting Vulnerabilities (4.3.9.0) Severity Medium Classification CVE-2018-16389 CWE-138 CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N Tags Missing Update Known Vulnerabilities