E107 · E107 · CVE-2026-43935
**Nome do Software Vulnerável e Versões Afetadas**
e107 versões anteriores a 2.3.4
**Description**
e107 é um sistema de gerenciamento de conteúdo (CMS). Uma Injeção de Cabeçalho Host (Host Header Injection) na página de redefinição de senha permite que atacantes manipulem o cabeçalho `Host` para gerar links de redefinição de senha que apontam para domínios controlados pelo atacante. Isso pode levar ao sequestro de contas ou ataques de phishing.
**Recommendations**
Atualize para a versão 2.3.4.