Выше перечисленные переменные никак не фильтруются, в итоге бы получаем активную XSS!
Заходим на страницу http://e107/e107_plugins/prayer_menu/prayers.php?0.submit.0.0.0 и добавляем коммент с содежанием "alert(111)" в формы "Title and Prayer Request"
Дорк:inurl:e107_plugins/prayer_menu/
P.S выполнял под правами администратора. Так что не отвечаю за смертных юзеров