On this page

CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

Weakness Summary

The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.

  • Canonical source: MITRE CWE-22 (opens in a new tab)
  • Published Atomicorp CVE observations: 765
  • Distinct affected products in those observations: 660
  • Active Atomicorp rules associated with this weakness: 114

Atomicorp Research Context

Atomicorp has published CVE-specific research observations associated with this weakness category. Each linked CVE page states whether the tested request was detected or blocked and is the authoritative customer-facing finding.

The CVEs and rules shown here are selected published examples, not a complete list of Atomicorp protections. If a CWE, CVE, or rule is absent from this page, no conclusion should be drawn about whether Atomicorp protects against that weakness or attack method.

A CWE describes a class of software weakness. It does not identify one exploit request, and association with a CWE does not mean that every vulnerability or exploitation path in that category is detected or blocked.

Selected Published CVE Observations

CVEVulnerabilityProductAtomicorp findingObserved rules
CVE-2010-5286Joomla! Component Jstore - 'Controller' Local File Inclusioncom jstoreAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2019-11510Pulse Connect Secure SSL VPN Arbitrary File Readconnect secureAttack Blocked by Atomicorp347009
CVE-2025-34040Zhiyuan OA - arbitrary file upload leadingZhiyuan OA Web Application SystemAttack Blocked by Atomicorp330791 , 340007 , 340152
CVE-2025-55169WeGIA - Directory TraversalwegiaAttack Blocked by Atomicorp340007 , 344360
CVE-2026-22557UniFi Network Application - Path TraversalUniFi Network ApplicationAttack Blocked by Atomicorp340007
CVE-2026-58192Appium: Unauthenticated arbitrary file/directory deletion in @appium/storage-pluginappium/storage-pluginAttack Blocked by Atomicorp340007 , 344360
CVE-2023-6825WordPress File Manager <= 7.2.1 - Directory Traversalfile managerDetected by Atomicorp377360
CVE-2024-46986Camaleon CMS < 2.8.1 Arbitrary File Write to RCEcamaleon cmsAttack Blocked by Atomicorp392647
CVE-2026-66898Path traversal via unvalidated instance name in backup tarball restore enables root file write / RCElxdAttack Blocked by Atomicorp390719
CVE-2010-2861Adobe ColdFusion - Directory TraversalcoldfusionAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390613 , 390614 , 390704 , 390709
CVE-2016-6600WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms frameworkAttack Blocked by Atomicorp390727 , 392301 , 392648
CVE-2017-7462Intellinet NFC-30IR Camera - Multiple Vulnerabilitiesnfc-30ir firmwareAttack Blocked by Atomicorp330925 , 344360 , 347009
CVE-2018-12031Eaton Intelligent Power Manager 1.6 - Directory Traversalintelligent power managerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-13379Fortinet FortiOS - Credentials DisclosurefortiosAttack Blocked by Atomicorp340007
CVE-2018-14064VelotiSmart Wifi - Directory Traversalvelotismart wifi firmwareAttack Blocked by Atomicorp347009
CVE-2018-16283WordPress Plugin Wechat Broadcast 1.2.0 - Local File Inclusionwechat brodcastAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-16836Rubedo CMS <=3.4.0 - Directory TraversalrubedoAttack Blocked by Atomicorp347009
CVE-2019-12314Deltek Maconomy 2.2.5 - Local File InclusionmaconomyAttack Blocked by Atomicorp347009
CVE-2019-16278nostromo 1.9.6 - Remote Code Executionnostromo nhttpdAttack Blocked by Atomicorp390714 , 392301
CVE-2019-19781Citrix ADC and Gateway - Directory Traversalapplication delivery controller firmwareAttack Blocked by Atomicorp390716
CVE-2019-3396Atlassian Confluence Server - Path TraversalconfluenceAttack Blocked by Atomicorp392301
CVE-2019-7194QNAP Photo Station < 6.0.3 - Remote Code Executionphoto stationAttack Blocked by Atomicorp340128 , 380018 , 380026 , 390801
CVE-2019-9618WordPress GraceMedia Media Player 1.0 - Local File Inclusiongracemedia media playerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2020-11455LimeSurvey 4.1.11 - Local File InclusionlimesurveyAttack Blocked by Atomicorp344360 , 347009
CVE-2020-12832WordPress Simple File List - Path TraversalSimple File List WordPress PluginAttack Blocked by Atomicorp382238
CVE-2020-5902F5 BIG-IP TMUI - Remote Code Executionbig-ip access policy managerAttack Blocked by Atomicorp344360 , 347009 , 390709 , 390714 , 392301
CVE-2021-22005VMware vCenter Server - Arbitrary File Uploadcloud foundationAttack Blocked by Atomicorp330791 , 340152
CVE-2021-40960Galera WebTemplate 1.0 Directory Traversalgalera webtemplateAttack Blocked by Atomicorp347009 , 390709
CVE-2021-41773Apache 2.4.49 - Path Traversal and Remote Code Executionhttp serverAttack Blocked by Atomicorp347009
CVE-2021-42013Apache 2.4.49/2.4.50 - Path Traversal and Remote Code Executionhttp serverAttack Blocked by Atomicorp347009
CVE-2022-0679WordPress Narnoo Distributor <=2.5.1 - Local File Inclusionnarnoo distributorAttack Blocked by Atomicorp344360 , 390709
CVE-2022-1390WordPress Admin Word Count Column 2.2 - Local File Inclusionadmin word count columnAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2022-1391WordPress Cab fare calculator < 1.0.4 - Local File Inclusioncab fare calculatorAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2022-32409Portal do Software Publico Brasileiro i3geo 7.0.5 - Local File Inclusioni3geoAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2022-37042Zimbra Collaboration Suite 8.8.15/9.0 - Remote Code ExecutioncollaborationAttack Blocked by Atomicorp340007 , 390614 , 390626
CVE-2022-41840Welcart eCommerce <=2.7.7 - Local File Inclusionwelcart e-commerceAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2022-47945Thinkphp Lang - Local File InclusionthinkphpAttack Blocked by Atomicorp340007
CVE-2022-48323Sunflower Simple and Personal 1.0.1.43315 - Remote Code ExecutionsunflowerAttack Blocked by Atomicorp392301
CVE-2023-1177Mlflow <2.2.1 - Local File InclusionmlflowDetected by Atomicorp398008
CVE-2023-26802DCBI-Netlog-LAB v1.0 - Command Injectiondcbi-netlog-lab firmwareAttack Blocked by Atomicorp344361 , 344363
CVE-2023-32563Ivanti Avalanche - Remote Code ExecutionavalancheAttack Blocked by Atomicorp340007
CVE-2023-39143PaperCut < 22.1.3 - Path Traversalpapercut mfAttack Blocked by Atomicorp344365 , 347019
CVE-2023-47246SysAid Server - Remote Code Executionsysaid on-premisesAttack Blocked by Atomicorp340007 , 390614 , 390626 , 390724
CVE-2023-5991Hotel Booking Lite < 4.8.5 - Arbitrary File Download & Deletionhotel booking liteAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2023-6623Essential Blocks < 4.4.3 - Local File Inclusionessential blocksAttack Blocked by Atomicorp344360 , 347009
CVE-2023-6989Shield Security WP Plugin <= 18.5.9 - Local File Inclusionshield securityAttack Blocked by Atomicorp340748
CVE-2024-10763WordPress Campress Theme <= 1.35 - Unauthenticated Local File InclusioncampressAttack Blocked by Atomicorp340077
CVE-2024-31848CData API Server < 23.4.8844 - Path TraversalAPI ServerAttack Blocked by Atomicorp344365
CVE-2024-31849CData Connect < 23.4.8846 - Path TraversalConnectAttack Blocked by Atomicorp344365
CVE-2024-9047WordPress File Upload <= 4.24.11 - Arbitrary File Readwordpress file uploadAttack Blocked by Atomicorp344360
CVE-2025-1661HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File Inclusionhusky - products filter professional for woocommerceAttack Blocked by Atomicorp340748
CVE-2025-2294Kubio AI Page Builder <= 2.5.1 - Local File InclusionKubio AI Page BuilderAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2025-2505WordPress Age Gate <= 3.5.3 - Unauthenticated Local File InclusionAge GateAttack Blocked by Atomicorp340007
CVE-2025-4524WordPress Madara - Local File InclusionMadara – Responsive and modern WordPress theme for manga sitesAttack Blocked by Atomicorp340748 , 344360 , 390709
CVE-2026-19912Kaltura HTML5 Video Player, html5 library Arbitrary Code Execution VulnerabilityKaltura HTML5 Video Player, html5 libraryAttack Blocked by Atomicorp340014 , 340023 , 340193 , 344362 , 344363 , 344365 , 344370 , 344380 , 344382 , 344385 , 390613 , 390614 , 390722 , 398008
CVE-2026-35471Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in goshsgoshsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-75337Yu AI Code Mother v4.3 is vulnerable to path traversal VulnerabilityYu AI Code Mother v4.3 is vulnerable to path traversalAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-25895FUXA <= 1.2.9 - Unauthenticated Path Traversal to Arbitrary File WritefuxaAttack Blocked by Atomicorp340007
CVE-2026-11419Path Traversal in Altium Enterprise Server Vault UploadController Allows Arbitrary File Writeon-prem enterprise serverAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-11423Path Traversal in Altium Enterprise Server Collaboration Service Allows Privilege EscalationAltium Enterprise ServerAttack Blocked by Atomicorp344360 , 390709
CVE-2026-72850Budibase before 3.40.0 Arbitrary File Write via Path TraversalserverAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-77086SiYuan before v3.7.4 Path Traversal via packageNamesiyuanAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2019-25687Pegasus CMS 1.0 Remote Code Execution via extra_fields.phppegasus cmsAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 390904 , 393655
CVE-2019-25727WordPress Plugin ad manager wd 1.0.11 Arbitrary File DownloadAd Manager WDAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2024-27954WordPress Automatic Plugin <3.92.1 - Arbitrary File Download and SSRFAutomaticAttack Blocked by Atomicorp340165 , 344360 , 347009
CVE-2024-8752WebIQ 2.15.9 - Directory TraversalwebiqAttack Blocked by Atomicorp344365 , 347019 , 390716
CVE-2026-45668Trilium Notes : Note Import to RCE via #docName Path Traversal (Safe Import Enabled)TriliumAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-47669DbGate: Zip Slip in archive/unzip allows arbitrary file write leading to RCEdbgateAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-47754unauthenticated path traversal in Metacat 2.xmetacatAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-53976OpenChamber <1.13.0 - Unauthenticated Arbitrary File ReadOpenChamberAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-64824Home Assistant Core < 2026.7.0 Symlink Path Traversal RCE via backup-restoreHome Assistant CoreAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-65700h2oGPT 0.2.1 Path Traversal via OpenAI-compatible Files APIh2ogptAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709 , 390719
CVE-2026-65701SoftVC VITS Singing Voice Conversion Path Traversal via /wav2wav Flask Routeso-vits-svcAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-69110OpenCode Studio < 2.4.4 Unauthenticated File Read via /api/tmp and /api/musicopencode-studioAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-74798SiYuan kernel Path Traversal via database_clean MCP toolsiyuanAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-80104DB-GPT 0.8.0 Path Traversal Arbitrary File Write via Skill Upload FilenameDB-GPTAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-26217Crawl4AI < 0.8.0 - Local File Inclusioncrawl4aiAttack Blocked by Atomicorp344360
CVE-2018-16716NCBI ToolBox - Directory Traversalncbi toolboxAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2018-19365Wowza Streaming Engine Manager 4.7.4.01 - Directory Traversalstreaming engineAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-20525Roxy Fileman 1.4.5 - Unrestricted File Upload / Directory Traversalroxy filemanAttack Blocked by Atomicorp330791 , 340152
CVE-2022-26960elFinder <=2.1.60 - Local File InclusionelfinderAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709 , 393781
CVE-2024-40422Devika v1 - Path TraversaldevikaAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2024-53537OpenPanel 0.3.4 - Directory TraversalopenpanelAttack Blocked by Atomicorp340007
CVE-2025-55526n8n workflow collection Path Traversal Vulnerabilityn8n workflow collectionAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2026-34745Unauthenticated Path Traversal Arbitrary File Write in /api/uploadChunked/publicfireshareAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-47731NASA AMMOS Instrument Toolkit: Path traversal resulting in arbitrary file append (can be triggered over the network by uAIT-CoreAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-48024Wazuh: merged-file header path traversal in cluster sync allows arbitrary file write under WAZUH_PATH in Wazuh managerwazuhAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-52610reportico-web <= 8.1.0 Path Traversal Vulnerabilityreportico-web <= 8.1.0Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-8713Avada (Fusion) Builder <= 3.15.3 - Unauthenticated Arbitrary File Deletionfusion-builderAttack Blocked by Atomicorp344360
CVE-2008-4668Joomla! Image Browser 0.1.5 rc2 - Local File Inclusioncom imagebrowserAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-53581ntp: write path traversalcoreAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2018-15142OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File ActionsopenemrAttack Blocked by Atomicorp340029 , 344360 , 344370 , 360152 , 390709
CVE-2019-14530OpenEMR <5.0.2 - Local File InclusionopenemrAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2020-8641Lotus Core CMS 1.0.1 - Local File Inclusionlotus core cmsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2021-25082WordPress Popup Builder < 4.0.7 - Remote Code Executionpopup builderAttack Blocked by Atomicorp340162 , 340165 , 377360 , 390904 , 398007
CVE-2024-7340W&B Weave Server - Remote Arbitrary File Leak-Attack Blocked by Atomicorp347009
CVE-2026-34524SillyTavern: Path traversal in /api/chats/export and /api/chats/delete allows arbitrary file read/delete within usersillytavernAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-35031Jellyfin: Potential RCE via subtitle upload path traversal + .strm chainjellyfinAttack Blocked by Atomicorp340014 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-36723bookcars v8.3 Arbitrary Code Execution Vulnerabilitybookcars v8.3Attack Blocked by Atomicorp340007 , 344360 , 390109 , 390709
CVE-2026-42605AzuraCast: Path Traversal in currentDirectory Parameter Enables Remote Code Execution via Media UploadazuracastAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-43624F5-TTS 1.1.20 Path Traversal via finetune_gradio.py create_data_project()F5-TTSAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-44829Gotenberg: Path traversal in zip entry name via Windows-style separators in upload filenamegotenbergAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-501864gaBoards: Path Traversal leading to Arbitrary File Read and Deletion in Board Export4gaBoardsAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2026-5027Langflow <= 1.8.4 - Path Traversal to RCE via File UploadlangflowAttack Blocked by Atomicorp300008
CVE-2026-60009theia Arbitrary Code Execution VulnerabilitytheiaAttack Blocked by Atomicorp351000
CVE-2026-62677Omnigent: Unvalidated os_env.cwd in agent bundle yields arbitrary host filesystem access on runners without OMNIGENT_RUNomnigentAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-65702Vanna 2.0.2 Path Traversal via FileSystemConversationStorevannaAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-76842Mercado Pago Node.js SDK through 3.4.0 Path Injection via Unencoded Identifiers in Payment ClientsmercadopagoAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-81730Dolibarr 9.0.0 through 23.0.4 Path Traversal via EmailCollector Attachment Filenamedolibarr erp/crmAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-82217Eclipse Theia Path Traversal VulnerabilityEclipse TheiaAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-82286gpt-crawler Arbitrary File Write via outputFileName Parametergpt-crawlerAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-84889A path traversal vulnerability in file handling components could allow an authenticated attacker to write files to arbitLangflow OSSAttack Blocked by Atomicorp340007 , 344360 , 390709 , 390719
CVE-2026-85199Eclipse aeriOS Path Traversal VulnerabilityEclipse aeriOSAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-86542knowns before 0.30.0 Path Traversal via Import NameknownsAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-86775knowns before 0.30.0 Path Traversal via Document APIknownsAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2017-20248WordPress Plugin Apptha Slider Gallery 1.0 Path Traversal File DownloadApptha Slider GalleryAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2017-20250WordPress Plugin Mac Photo Gallery 3.0 Arbitrary File DownloadMac Photo GalleryAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-25374Softneta MedDream PACS Server Premium 6.7.1.1 Directory TraversalMedDream PACS Server PremiumAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2019-25671VA MAX 8.3.4 Remote Code Execution via changeip.phpVA MAXAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2021-4463Longjing Technology BEMS API 1.21 - Unauthenticated Arbitrary File DownloadBEMS APIAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2021-47795GeoVision GeoWebServer <= 5.3.3 - Local File Inclusion / Cross-Site ScriptinggeowebserverAttack Blocked by Atomicorp340007 , 340147 , 340148 , 341266 , 342259 , 344365 , 350148 , 390716
CVE-2023-7327Ozeki 10 SMS Gateway 10.3.208 - Arbitrary File ReadOzeki SMS GatewayAttack Blocked by Atomicorp390716
CVE-2024-11303Korenix JetPort 5601v3 - Path TraversalJetPort 5601Attack Blocked by Atomicorp347009
CVE-2025-34031Moodle Jmol Filter 6.1 - Local File InclusionjmolAttack Blocked by Atomicorp340165 , 344360 , 347009
CVE-2025-34045WeiPHP 5.0 - Path TraversalweiphpAttack Blocked by Atomicorp340007 , 344360
CVE-2025-61666Traccar(Windows) 6.1- 6.8.1 - Local File InclusiontraccarAttack Blocked by Atomicorp344365 , 347019
CVE-2026-10108xiaomusic 0.5.7 Path Traversal via GET /music endpointxiaomusicAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-17524zip-lib Path Traversal Vulnerabilityzip-libAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-25559OpenBullet2 0.3.2 Path Traversal via Wordlist Endpointopenbullet2Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-33497Langflow < 1.7.0 - Path TraversallangflowAttack Blocked by Atomicorp300006
CVE-2026-35214Budibase: Path traversal in plugin file upload enables arbitrary directory deletion and file writebudibaseAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-39352Frappe Framework < 16.15.0 - Arbitrary File Read via render_include Path TraversalfrappeAttack Blocked by Atomicorp340007 , 340029 , 344360 , 344370 , 390709
CVE-2026-43982Algernon: Path traversal file write via savein()algernonAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-47394PraisonAI vulnerable to unauthenticated arbitrary file read via MCP workflow.show, workflow.validate, deploy.validatePraisonAIAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-47659Pathling has path traversal in $import-pnp manifest that enables read-capable SSRF via /jobs/{jobId}/{filename}pathlingAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-47661Pathling has path traversal in $result endpoint that allows arbitrary warehouse file readpathlingAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-57863Crater Invoice 6.0.6 Path Traversal RCE via update/unzip endpointcraterAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-64838ICEcoder through 8.1 Path Traversal via oldFileName ParameterICEcoderAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-65694Microweber CMS <= 2.0.20 - Unauthenticated Arbitrary File ReadmicroweberAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-65919Meshery < 1.0.57 Unauthenticated Arbitrary File Read via fileView and fileDownloadmesheryAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-67200Perspective 5.0.0 Path Traversal via cwd_static_file_handlerperspectiveAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-67281Unauthenticated file read in Mikrotik RouterOSRouterOSAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-69089Grav CMS before 2.0.11 Path Traversal via watermarkgravAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-69095OpenWrt luci-app-bmx7 Path Traversal via bmx7-infoluciAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-72713XAgent Path Traversal Arbitrary File Read via /workspace/fileXAgentAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-75111Evidently UI Path Traversal via Dataset Materialization FilenameevidentlyAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2026-75482SWE-agent Trajectory Inspector Path Traversal File DisclosureSWE-agentAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-75914CodeWhale before 0.8.64 Path Traversal via image_analyze symlinkCodeWhaleAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-85685AgentScope through 2.0.7.post1 Arbitrary Directory Copy via add_skillagentscopeAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-86538knowns before 0.30.0 Path Traversal via templateFile parameterknownsAttack Blocked by Atomicorp344360 , 390709
CVE-2026-9506Path Traversal Vulnerability in BagistoBagistoAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2015-4694WordPress Zip Attachments <= 1.1.4 - Arbitrary File Retrievalzip attachmentsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2022-24900Piano LED Visualizer 1.3 - Local File Inclusionpiano led visualizerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2023-43662ShokoServer System - Local File Inclusion (LFI)shokoserverAttack Blocked by Atomicorp344365 , 390716
CVE-2024-31850CData Arc < 23.4.8839 - Path TraversalArcAttack Blocked by Atomicorp344365
CVE-2024-31851CData Sync < 23.4.8843 - Path TraversalSyncAttack Blocked by Atomicorp344365
CVE-2024-48766NetAlert X - Arbitary File ReadnetalertxAttack Blocked by Atomicorp340007 , 340029 , 344360
CVE-2025-10897WooCommerce Designer Pro <= 1.9.28 - Arbitrary File ReadWooCommerce Designer ProAttack Blocked by Atomicorp344360
CVE-2025-27222TRUfusion Enterprise <= 7.10.4.0 - Path Traversaltrufusion enterpriseAttack Blocked by Atomicorp340007 , 344360
CVE-2026-11974Media folder Addon < 4.1.7 - Unauthenticated Arbitrary File Downloadwp-media-folder-addonAttack Blocked by Atomicorp340748 , 344360 , 347006 , 390709
CVE-2026-22739Spring Cloud Config Server - Path Traversalspring cloud configAttack Blocked by Atomicorp346019
CVE-2026-30958OneUptime < 10.0.21 - Path TraversaloneuptimeAttack Blocked by Atomicorp347009
CVE-2026-46491SimpleSAMLphp casserver FileSystemTicketStore path traversal allows out-of-ticket-directory read/unserialize and conditisimplesamlphp-module-casserverAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-50553Note Mark: Path traversal via unsanitized book/note slug in migrate export (sibling of GHSA-g49p)note-markAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-54650openhole-server vulnerable to path traversal via URL-decoded request pathopenholeAttack Blocked by Atomicorp347009
CVE-2026-66397phpMyFAQ before 4.1.6 Path Traversal via category image deletionphpMyFAQAttack Blocked by Atomicorp344360 , 390109
CVE-2026-88937knowns through 0.33.0 Path Traversal via Template EngineknownsAttack Blocked by Atomicorp344360 , 390709
CVE-2015-2996SysAid Help Desk <15.2 - Local File InclusionsysaidAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2025-34023Karel IP Phone IP1211 Web Management Panel - Local File InclusionKarel IP Phone IP1211Attack Blocked by Atomicorp330925 , 340007 , 344360 , 347009 , 390709
CVE-2026-16033Arbitrary file read+write on host via templates/ symlink in malicious imagelxdAttack Blocked by Atomicorp344360 , 390709
CVE-2026-73079Sub2API: Path traversal in the Responses subpath routes lets an authenticated tenant relay requests to arbitrary upstreasub2apiAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-75855ArcadeDB before 26.8.1 Path Traversal via create/drop databasearcadedbAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2024-35219OpenAPI Generator <= 7.5.0 - Arbitrary File Read/Deleteopenapi-generatorAttack Blocked by Atomicorp340007
CVE-2025-59711biztalk360 Path Traversal Vulnerabilitybiztalk360Attack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-48105Arc Enterprise cluster FSM applyRegisterFile accepts arbitrary file paths without validation, enabling cluster-wide patharcAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-69086SiYuan before v3.7.3 Path Traversal via unvalidated avIDsiyuanAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-75842ArcadeDB before 26.8.1 Arbitrary File Read via LOAD CSVarcadedbAttack Blocked by Atomicorp340007 , 340029 , 344360 , 344370 , 390109 , 390709
CVE-2026-76844webpack-dev-middleware Path Traversal via Offset Slice on a Non-Slash-Terminated publicPathwebpack-dev-middlewareAttack Blocked by Atomicorp347009
CVE-2026-82673Path traversal in AshAdmin file uploads via unsanitized client filenameash adminAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2024-40348Bazarr < 1.4.3 - Arbitrary File ReadbazarrAttack Blocked by Atomicorp347009
CVE-2025-44137MapTiler Tileserver-php v2.0 - Unauthenticated File Readtileserver phpAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2025-44177White Star Software Protop 4.4.2-2024-11-27 - Local File Inclusion (LFI)protopAttack Blocked by Atomicorp347009 , 390727 , 392648
CVE-2026-23482Blinko < 1.8.4 - Path TraversalblinkoAttack Blocked by Atomicorp347009
CVE-2026-40075OpenMRS Core arbitrary file read via path traversal in ModuleResourcesServletopenmrsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-45711Mailpit: Path traversal & arbitrary file write in mailpit dump –http via attacker-controlled message IDsmailpitAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-48126Algernon: Host header path traversal in –domain mode reads files and runs Lua from parent diralgernonAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-73658Trigger.dev: Cross-tenant object store read and write via URL path traversaltrigger.devAttack Blocked by Atomicorp347009
CVE-2026-74907Grav before 2.0.15 Path Traversal via plugin-asset-map.phpgravAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2023-6831mlflow - Path TraversalmlflowAttack Blocked by Atomicorp390709
CVE-2025-2636InstaWP Connect < 0.1.0.86 - Local PHP File InclusionInstaWP Connect – 1-click WP Staging & MigrationAttack Blocked by Atomicorp340007
CVE-2026-19303Langflow is vulnerable to arbitrary file write and arbitrary file deletion due to unvalidated paths in file-processing clangflowAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-33236NLTK has a Downloader Path Traversal Vulnerability (AFO) - Arbitrary File OverwritenltkAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-34522SillyTavern: Path traversal in /api/chats/import allows arbitrary file write outside intended chat directorysillytavernAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-46484Headplane: Path Traversal + RBAC Bypass in renameNode allows authenticated OIDC users to expire or rename any node/userheadplaneAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-54083Wazuh: Path traversal in ip-customblock active response allows arbitrary file creation and deletionwazuhAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-64679Atlantis: Path Traversal in Atlantis Workspace Handling Allows Out-of-Bounds Directory Deletion/CreationatlantisAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-73659Trigger.dev: Cross-tenant object read/write via path traversal in packet presign APItrigger.devAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2020-36836WordPress WP Fastest Cache <= 0.9.0.2 - Authenticated Arbitrary File Deletionwp fastest cacheAttack Blocked by Atomicorp340748 , 347006 , 377360
CVE-2009-1558Cisco Linksys WVC54GCA 1.00R22/1.00R24 - Local File Inclusionwvc54gcaAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2010-4231Camtron CMNC-200 IP Camera - Directory Traversalcmnc-200 firmwareAttack Blocked by Atomicorp347009
CVE-2011-3315Cisco CUCM, UCCX, and Unified IP-IVR- Directory Traversalunified ip interactive voice responseAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2014-2962Belkin N150 Router 1.00.08/1.00.09 - Path Traversaln150 f9k1009 firmwareAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2026-65600Traefik before v2.11.52 Authentication Bypass via ReplacePathRegextraefikAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-67309Traefik v3.7.0 Path Traversal via RewriteTarget Authentication BypasstraefikAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2020-35749WordPress Simple Job Board <2.9.4 - Local File Inclusionsimple board jobAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2021-21234Spring Boot Actuator Logview Directory Traversalspring-boot-actuator-logviewAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2021-43831Gradio < 2.5.0 - Arbitrary File ReadgradioAttack Blocked by Atomicorp347009
CVE-2026-47179Arcane: Authenticated Arbitrary Host File Read via Docker Compose Include Directives in ArcanearcaneAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-53553Goploy: Arbitrary File Read via Path Traversal in /deploy/fileDiff allows Remote Server CompromisegoployAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-54910FileBrowser Quantum's path traversal issue in subtitle handler allows any authenticated user to read arbitrary filesfilebrowserAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-73498MCP Atlassian is a Model Context Protocol (MCP): Arbitrary file read via missing path validation in confluence_upload_atmcp-atlassianAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-8183Langflow OSS is affected by arbitrary code execution in custom component validation and trusted code enforcementlangflowAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-39369WWBN AVideo's GIF poster fetch bypasses traversal scrubbing and exposes local files through public media URLsavideoAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-65695Office-Word-MCP-Server 1.1.11 Path Traversal via document toolsOffice-Word-MCP-ServerAttack Blocked by Atomicorp344360 , 390709
CVE-2009-1479boxalino 09.05.25-0421 - Directory TraversalboxalinoAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2009-2015Joomla! MooFAQ 1.0 - Local File InclusionJoomla!Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2009-3318Joomla! Roland Breedveld Album 1.14 - Local File InclusionJoomla!Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2009-4202Joomla! Omilen Photo Gallery 0.5b - Local File Inclusionjoomla!Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2009-4679Joomla! Portfolio Nexus - Remote File Inclusioncom if nexusAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2010-0157Joomla! Component com_biblestudy - Local File Inclusionjoomla!Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2010-0759Joomla! Plugin Core Design Scriptegrator - Local File Inclusionscriptegrator pluginAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2010-0972Joomla! Component com_gcalendar Suite 2.1.5 - Local File Inclusioncom gcalendarAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-0985Joomla! Component com_abbrev - Local File Inclusioncom abbrevAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1306Joomla! Component Picasa 2.0 - Local File Inclusioncom joomlapicasa2Attack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1470Joomla! Component Web TV 1.0 - Local File Inclusioncom webtvAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1471Joomla! Component Address Book 1.5.0 - Local File Inclusioncom addressbookAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1472Joomla! Component Horoscope 1.5.0 - Local File Inclusioncom horoscopeAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1495Joomla! Component Matamko 1.01 - Local File Inclusioncom matamkoAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1531Joomla! Component redSHOP 1.0 - Local File Inclusioncom redshopAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1533Joomla! Component TweetLA 1.0.1 - Local File Inclusioncom tweetlaAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1535Joomla! Component TRAVELbook 1.0.1 - Local File Inclusioncom travelbookAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1602Joomla! Component ZiMB Comment 0.8.1 - Local File Inclusioncom zimbcommentAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1603Joomla! Component ZiMBCore 0.1 - Local File Inclusioncom zimbcoreAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1653Joomla! Component Graphics 1.0.6 - Local File Inclusioncom graphicsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1717Joomla! Component iF surfALERT 1.2 - Local File Inclusionif surfalertAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1875Joomla! Component Property - Local File Inclusioncom propertiesAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1878Joomla! Component OrgChart 1.0.0 - Local File Inclusioncom orgchartAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1952Joomla! Component BeeHeard 1.0 - Local File Inclusioncom beeheardAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1953Joomla! Component iNetLanka Multiple Map 1.0 - Local File Inclusioncom multimapAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1954Joomla! Component iNetLanka Multiple root 1.0 - Local File Inclusioncom multirootAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1955Joomla! Component Deluxe Blog Factory 1.1.2 - Local File Inclusioncom blogfactoryAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1956Joomla! Component Gadget Factory 1.0.0 - Local File Inclusioncom gadgetfactoryAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1957Joomla! Component Love Factory 1.3.4 - Local File Inclusioncom lovefactoryAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1977Joomla! Component J!WHMCS Integrator 1.5.0 - Local File Inclusioncom jwhmcsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1980Joomla! Component Joomla! Flickr 1.0 - Local File Inclusioncom joomlaflickrAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1983Joomla! Component redTWITTER 1.0 - Local File Inclusioncom redtwitterAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2033Joomla! Percha Categories Tree 0.6 - Local File Inclusioncom perchacategoriestreeAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2034Joomla! Component Percha Image Attach 1.1 - Directory Traversalcom perchaimageattachAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2035Joomla! Component Percha Gallery 1.6 Beta - Directory Traversalcom perchagalleryAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2036Joomla! Component Percha Fields Attach 1.0 - Directory Traversalcom perchafieldsattachAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2037Joomla! Component Percha Downloads Attach 1.1 - Directory Traversalcom perchadownloadsattachAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2045Joomla! Component FDione Form Wizard 1.0.2 - Local File Inclusioncom dioneformwizardAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2050Joomla! Component MS Comment 0.8.0b - Local File Inclusioncom mscommentAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2128Joomla! Component JE Quotation Form 1.0b1 - Local File Inclusioncom jequoteformAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2259Joomla! Component com_bfsurvey - Local File Inclusioncom bfsurvey profreeAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2682Joomla! Component Realtyna Translator 1.0.15 - Local File Inclusioncom realtynaAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-3426Joomla! Component Jphone 1.0 Alpha 3 - Local File Inclusioncom jphoneAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-4282Pandora Fms < 3.1.1 - Directory Traversalpandora fmsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2010-4719Joomla! Component JRadio - Local File Inclusioncom jradioAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-4769Joomla! Component Jimtawl 1.0.2 - Local File Inclusioncom jimtawlAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2012-1226Dolibarr ERP/CRM 3.2 Alpha - Multiple Directory Traversal Vulnerabilitiesdolibarr erp/crmAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2013-5639Gnew 2013.1 - Multiple Vulnerabilities (2)gnewAttack Blocked by Atomicorp344360 , 390727 , 392301 , 392648
CVE-2014-10037DomPHP 0.83 - Directory TraversaldomphpAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2014-2846WD Arkeia Virtual Appliance 10.2.9 - Local File Inclusionarkeia virtual appliance firmwareAttack Blocked by Atomicorp344360
CVE-2014-3744Node.js st module Directory Traversalnode.jsAttack Blocked by Atomicorp347009
CVE-2015-1000005WordPress Candidate Application Form <= 1.3 - Local File Inclusioncandidate-application-formAttack Blocked by Atomicorp337473 , 344360 , 347009 , 390709
CVE-2015-1503IceWarp Mail Server < 11.1.1 - Directory Traversalmail serverAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709 , 390726 , 390727 , 392301 , 392647 , 392648
CVE-2015-3035TP-LINK - Local File Inclusiontl-wr841n (9.0) firmwareAttack Blocked by Atomicorp347009
CVE-2015-3648ResourceSpace - Local File inclusionresourcespaceAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2015-4074Joomla! Helpdesk Pro plugin <1.4.0 - Local File Inclusionhelpdesk proAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2015-4632Koha 3.20.1 - Directory TraversalkohaAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2015-5469WordPress MDC YouTube Downloader 2.1.0 - Local File Inclusionmdc youtube downloaderAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2015-7245D-Link DVG-N5402SP - Local File Inclusiondvg-n5402sp firmwareAttack Blocked by Atomicorp392301
CVE-2015-9406mTheme Unus < 2.3 - Directory Traversalmtheme-unusAttack Blocked by Atomicorp336461 , 340007 , 344360 , 381206
CVE-2015-9480WordPress RobotCPA 5 - Directory TraversalrobotcpaAttack Blocked by Atomicorp320006
CVE-2016-10367Opsview Monitor Pro - Local File InclusionopsviewAttack Blocked by Atomicorp390709
CVE-2016-10924Wordpress Zedna eBook download <1.2 - Local File Inclusionzedna ebook downloadAttack Blocked by Atomicorp336461 , 340007 , 344360 , 381206
CVE-2016-2389SAP xMII 15.0 for SAP NetWeaver 7.4 - Local File InclusionnetweaverAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2016-6601WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms frameworkAttack Blocked by Atomicorp344360 , 347009 , 390709 , 390727 , 392301 , 392648
CVE-2017-1000028Oracle GlassFish Server Open Source Edition 4.1 - Local File Inclusionglassfish serverAttack Blocked by Atomicorp347009 , 390716
CVE-2017-1000170WordPress Delightful Downloads Jquery File Tree 2.1.5 - Local File InclusionjqueryfiletreeAttack Blocked by Atomicorp392301
CVE-2017-10974Yaws 1.91 - Local File InclusionyawsAttack Blocked by Atomicorp350591
CVE-2017-11456Geneko Routers - Path Traversalgwr352 3g router firmwareAttack Blocked by Atomicorp346019
CVE-2017-11512ManageEngine ServiceDesk 9.3.9328 - Arbitrary File RetrievalservicedeskAttack Blocked by Atomicorp340007 , 344365 , 347019
CVE-2017-14849Node.js <8.6.0 - Directory Traversalnode.jsAttack Blocked by Atomicorp347009
CVE-2017-15363Luracast Restler 3.0.1 via TYPO3 Restler 1.7.1 - Local File InclusionrestlerAttack Blocked by Atomicorp340007
CVE-2017-15647FiberHome Routers - Local File Inclusionrouterfiberhome firmwareAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2017-16806Ulterius Server < 1.9.5.0 - Directory Traversalulterius serverAttack Blocked by Atomicorp347009 , 390709 , 390716
CVE-2017-16877Nextjs <2.4.1 - Local File Inclusionnext.jsAttack Blocked by Atomicorp347009
CVE-2017-6190D-Link DWR-116 / DWR-116A1 - Arbitrary File Downloaddwr-116 firmwareAttack Blocked by Atomicorp347009 , 390727 , 392648
CVE-2017-9833BOA Web Server 0.94.14 - Arbitrary File AccessboaAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2018-10201Ncomputing vSPace Pro 10 and 11 - Directory Traversalvspace proAttack Blocked by Atomicorp344365 , 390716
CVE-2018-10822D-Link Routers - Local File Inclusiondwr-116 firmwareAttack Blocked by Atomicorp347009
CVE-2018-10956IPConfigure Orchid Core VMS 2.0.5 - Local File Inclusionorchid core vmsAttack Blocked by Atomicorp347009
CVE-2018-12054Schools Alert Management Script - Arbitrary File Readschools alert management scriptAttack Blocked by Atomicorp344360
CVE-2018-12909Webgrind <= 1.5 - Local File InclusionwebgrindAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2018-14912cgit < 1.2.1 - Directory TraversalcgitAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-14918LOYTEC LGATE-902 6.3.2 - Local File Inclusionlgate-902 firmwareAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-15138LG-Ericsson iPECS NMS 30M - Local File Inclusionipecs nmsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2018-15535Responsive FileManager < 9.13.4 - Directory Traversalresponsive filemanagerAttack Blocked by Atomicorp340007 , 344360 , 344370 , 345493 , 347009 , 390709 , 390720 , 390727 , 392301 , 392648
CVE-2018-15745Argus Surveillance DVR 4.0.0.0 - Local File InclusiondvrAttack Blocked by Atomicorp340007
CVE-2018-16299WordPress Localize My Post 1.0 - Local File Inclusionlocalize my postAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-18323Centos Web Panel 0.9.8.480 - Local File InclusionwebpanelAttack Blocked by Atomicorp344360 , 347009
CVE-2018-19326Zyxel VMG1312-B10D 5.13AAXA.8 - Local File Inclusionvmg1312-b10d firmwareAttack Blocked by Atomicorp347009
CVE-2018-19753Tarantella Enterprise <3.11 - Local File Inclusiontarantella enterpriseAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-20463WordPress JSmol2WP <=1.07 - Local File Inclusionjsmol2wpAttack Blocked by Atomicorp340007 , 340077 , 340165 , 344360 , 381206
CVE-2018-20470Tyto Sahi pro 7.x/8.x - Local File Inclusionsahi proAttack Blocked by Atomicorp340007
CVE-2018-3760Ruby On Rails - Local File InclusioncloudformsAttack Blocked by Atomicorp347009
CVE-2018-6184Zeit Next.js < 4.2.3 - Local File Inclusionnext.jsAttack Blocked by Atomicorp347009
CVE-2018-7171TwonkyMedia Server 7.0.11-8.5 - Directory Traversaltwonky serverAttack Blocked by Atomicorp390727 , 392301 , 392648
CVE-2018-7422WordPress Site Editor <=1.1.1 - Local File Inclusionsite editorAttack Blocked by Atomicorp336461 , 344360 , 347009 , 381206 , 390709 , 393771
CVE-2018-7490uWSGI PHP Plugin Local File InclusionuwsgiAttack Blocked by Atomicorp347009
CVE-2018-7719Acrolinx Server <5.2.5 - Local File Inclusionacrolinx serverAttack Blocked by Atomicorp347019
CVE-2018-8727Mirasys DVMS Workstation <=5.12.6 - Local File Inclusiondvms workstationAttack Blocked by Atomicorp390716
CVE-2018-9118WordPress 99 Robots WP Background Takeover Advertisements <=4.1.4 - Local File Inclusionwp background takeover advertisementsAttack Blocked by Atomicorp336461 , 344360 , 381206
CVE-2018-9205Drupal avatar_uploader v7.x-1.0-beta8 - Local File Inclusionavatar uploaderAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2019-12276GrandNode 4.40 - Local File InclusiongrandnodeAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2019-12593IceWarp Mail Server <=10.4.4 - Local File Inclusionmail serverAttack Blocked by Atomicorp340007 , 344360 , 344365 , 347019
CVE-2019-14205WordPress Nevma Adaptive Images <0.6.67 - Local File Inclusionadaptive imagesAttack Blocked by Atomicorp336461 , 340007 , 344360 , 381206
CVE-2019-14206Nevma Adaptive Images - Arbitrary File Deletionadaptive imagesAttack Blocked by Atomicorp340007 , 377360
CVE-2019-14251T24 Web Server - Local File Inclusiont24Attack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2019-14322Pallets Werkzeug <0.15.5 - Local File InclusionWindowsAttack Blocked by Atomicorp390716
CVE-2019-16123PilusCart <=1.4.1 - Local File InclusionpiluscartAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2019-16758Lexmark Services Monitor 2.27.4.0.39 - Directory Traversalservices monitor firmwareAttack Blocked by Atomicorp346019
CVE-2019-17538Jiangnan Online Judge 0.8.0 - Local File Inclusionjiangnan online judgeAttack Blocked by Atomicorp340007 , 344360 , 347009
CVE-2019-18371Xiaomi Mi WiFi R3G Routers - Local file Inclusionmillet router 3g firmwareAttack Blocked by Atomicorp347009 , 390709
CVE-2019-18665DOMOS 5.5 - Local File InclusiondomosAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2019-18922Allied Telesis AT-GS950/8 - Local File Inclusionat-gs950/8 firmwareAttack Blocked by Atomicorp347009
CVE-2019-19731Roxy Fileman 1.4.5 - Directory Traversalroxy filemanAttack Blocked by Atomicorp340007
CVE-2019-25213WordPress Advanced Access Manager - Path Traversaladvanced access managerAttack Blocked by Atomicorp336461 , 344360 , 381206
CVE-2019-5418Rails File Content DisclosurerailsAttack Blocked by Atomicorp390719
CVE-2019-7254eMerge E3 1.00-06 - Local File Inclusionlinear emerge essential firmwareAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2019-7315Genie Access WIP3BVAF IP Camera - Local File Inclusionwip3bvafAttack Blocked by Atomicorp347009
CVE-2019-8903Totaljs <3.2.3 - Local File Inclusiontotal.jsAttack Blocked by Atomicorp346019
CVE-2019-9922Joomla! Harmis Messenger 1.2.2 - Local File Inclusionje messengerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2020-11738WordPress Duplicator 1.3.24 & 1.3.26 - Local File InclusionduplicatorAttack Blocked by Atomicorp323769 , 336461 , 340748 , 344360 , 347006 , 347009 , 381206 , 390709
CVE-2020-12447Onkyo TX-NR585 Web Interface - Directory Traversaltx-nr585 firmwareAttack Blocked by Atomicorp347009
CVE-2020-13158Artica Proxy Community Edition <4.30.000000 - Local File Inclusionartica proxyAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2020-14864Oracle Fusion - Directory Traversal/Local File Inclusionbusiness intelligenceAttack Blocked by Atomicorp344360 , 347009 , 390709 , 390716
CVE-2020-19360FHEM 6.0 - Local File InclusionfhemAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2020-23575Kyocera Printer d-COPIA253MF - Directory Traversald-copia253mf plus firmwareAttack Blocked by Atomicorp347009
CVE-2020-27467Processwire CMS <2.7.1 - Local File InclusionprocesswireAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2020-35580SearchBlox <9.2.2 - Local File InclusionsearchbloxAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2020-35598Advanced Comment System 1.0 - Local File Inclusionadvanced comment systemAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2020-35736GateOne 1.1 - Local File InclusiongateoneAttack Blocked by Atomicorp347009
CVE-2020-5410Spring Cloud Config Server - Local File Inclusionspring cloud configAttack Blocked by Atomicorp390709
CVE-2020-8209Citrix XenMobile Server - Local File Inclusionxenmobile serverAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2020-8982Citrix ShareFile StorageZones <=5.10.x - Arbitrary File Readsharefile storagezones controllerAttack Blocked by Atomicorp340007
CVE-2021-20123Draytek VigorConnect 1.6.0-B - Local File InclusionvigorconnectAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2021-20124Draytek VigorConnect 6.0-B3 - Local File InclusionvigorconnectAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2021-24644Images to WebP < 1.9 - Authenticated Local File Inclusionimages to webpAttack Blocked by Atomicorp340007 , 377360
CVE-2021-25864Hue Magic 3.0.0 - Local File InclusionhuemagicAttack Blocked by Atomicorp347009
CVE-2021-3223Node RED Dashboard <2.26.2 - Local File Inclusionnode-red-dashboardAttack Blocked by Atomicorp347009
CVE-2021-33807Cartadis Gespage 8.2.1 - Directory TraversalgespageAttack Blocked by Atomicorp340007 , 344360
CVE-2021-34805FAUST iServer 9.0.018.018.4 - Local File Inclusionfaust iserverAttack Blocked by Atomicorp344365 , 347019 , 390716
CVE-2021-35250SolarWinds Serv-U 15.3 - Directory Traversalserv-uAttack Blocked by Atomicorp340007
CVE-2021-35380TermTalk Server 3.24.0.2 - Local File Inclusiontermtalk serverAttack Blocked by Atomicorp340007
CVE-2021-39312WordPress True Ranker <2.2.4 - Local File Inclusiontrue rankerAttack Blocked by Atomicorp336461 , 344360 , 381206
CVE-2021-39316WordPress DZS Zoomsounds <=6.50 - Local File InclusionzoomsoundsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2021-40661IND780 - Local File Inclusionind780 firmwareAttack Blocked by Atomicorp340007 , 390716
CVE-2021-40978MKdocs 1.2.2 - Directory TraversalmkdocsAttack Blocked by Atomicorp347009
CVE-2021-41277Metabase - Local File InclusionmetabaseAttack Blocked by Atomicorp340165 , 344360 , 347009
CVE-2021-41291ECOA Building Automation System - Directory Traversal Content Disclosureecs router controller-ecs firmwareAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2021-41293ECOA Building Automation System - Arbitrary File Retrievalecs router controller-ecs firmwareAttack Blocked by Atomicorp392301
CVE-2021-43495AlquistManager Local File InclusionalquistAttack Blocked by Atomicorp347009
CVE-2021-43496Clustering Local File InclusionclusteringAttack Blocked by Atomicorp347009
CVE-2021-43734kkFileview v4.0.0 - Local File InclusionkkfileviewAttack Blocked by Atomicorp340165 , 344360 , 347009
CVE-2021-43778GLPI plugin Barcode < 2.6.1 - Path Traversal Vulnerability.barcodeAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2021-43798Grafana v8.x - Arbitrary File ReadgrafanaAttack Blocked by Atomicorp347009
CVE-2021-45043HD-Network Realtime Monitoring System 2.0 - Local File Inclusionhd-network real-time monitoring systemAttack Blocked by Atomicorp344360
CVE-2021-46104webp_server_go 0.4.0 - Path Traversalwebp server goAttack Blocked by Atomicorp390709
CVE-2021-46381DLINK DAP-1620 A1 v1.01 - Directory Traversaldap-1620 firmwareAttack Blocked by Atomicorp344360 , 390709 , 390726 , 392301 , 392647
CVE-2021-46417Franklin Fueling Systems Colibri Controller Module 1.8.19.8580 - Local File Inclusion (LFI)colibri firmwareAttack Blocked by Atomicorp340007 , 344360 , 347009
CVE-2022-1119WordPress Simple File List <3.2.8 - Local File Inclusionsimple-file-listAttack Blocked by Atomicorp336461 , 340007 , 344360 , 381206
CVE-2022-23347BigAnt Server v5.6.06 - Local File Inclusionbigant serverAttack Blocked by Atomicorp340007
CVE-2022-23854AVEVA InTouch Access Anywhere Secure Gateway - Local File Inclusionintouch access anywhereAttack Blocked by Atomicorp390716
CVE-2022-24716Icinga Web 2 - Arbitrary File Disclosureicinga web 2Attack Blocked by Atomicorp347009
CVE-2022-26233Barco Control Room Management Suite <=2.9 Build 0275 - Local File Inclusioncontrol room management suiteAttack Blocked by Atomicorp347019
CVE-2022-27043Yearning - Directory TraversalyearningAttack Blocked by Atomicorp347009 , 347019 , 390709 , 390716
CVE-2022-29298SolarView Compact 6.00 - Local File Inclusionsv-cpt-mc310 firmwareAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2022-31474BackupBuddy - Local File InclusionbackupbuddyAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2022-34127GLPI 4.0.2 - Unauthenticated Local File Inclusion on Manageentities pluginmanageentitiesAttack Blocked by Atomicorp340007 , 344360
CVE-2022-37122Carel pCOWeb HVAC BACnet Gateway 2.1.0 - Path Traversalpcoweb hvac bacnet gatewayAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2022-38794Zaver - Local File InclusionzaverAttack Blocked by Atomicorp347009
CVE-2022-47501Apache OFBiz < 18.12.07 - Local File InclusionofbizAttack Blocked by Atomicorp340165 , 344360 , 347009
CVE-2023-0126SonicWall SMA1000 LFIsma1000Attack Blocked by Atomicorp347009
CVE-2023-23063Cellinx NVT Web Server - Local File Disclosurenvt web serverAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2023-26256STAGIL Navigation for Jira Menu & Themes <2.0.52 - Local File Inclusionstagil navigationAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2023-27639PrestaShop TshirteCommerce - Directory Traversalcustom product designerAttack Blocked by Atomicorp340007
CVE-2023-27640PrestaShop tshirtecommerce - Directory Traversalcustom product designerAttack Blocked by Atomicorp340007
CVE-2023-29887Nuovo Spreadsheet Reader 0.5.11 - Local File Inclusionspreadsheet-readerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2023-31059Repetier Server - Directory Traversalrepetier-serverAttack Blocked by Atomicorp344365 , 347019
CVE-2023-32235Ghost CMS < 5.42.1 - Path TraversalghostAttack Blocked by Atomicorp390703
CVE-2023-33510Jeecg P3 Biz Chat - Local File Inclusionjeecg p3 biz chatAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2023-34843Traggo Server - Local File InclusiontraggoAttack Blocked by Atomicorp344365 , 347019
CVE-2023-35843NocoDB version <= 0.106.1 - Arbitrary File ReadnocodbAttack Blocked by Atomicorp347009
CVE-2023-35844Lightdash version <= 0.510.3 Arbitrary File ReadlightdashAttack Blocked by Atomicorp347009
CVE-2023-37474Copyparty <= 1.8.2 - Directory TraversalcopypartyAttack Blocked by Atomicorp347009
CVE-2023-38879openSIS v9.0 - Path TraversalopensisAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2023-38950ZKTeco BioTime v8.5.5 - Path TraversalbiotimeAttack Blocked by Atomicorp340007
CVE-2023-39026FileMage Gateway - Directory TraversalWindowsAttack Blocked by Atomicorp344365 , 347019 , 390716
CVE-2023-39141Aria2 WebUI - Path traversalwebui-aria2Attack Blocked by Atomicorp347009
CVE-2023-40279OpenClinic GA 5.247.01 - Path Traversal (Authenticated)openclinic gaAttack Blocked by Atomicorp340007 , 390727 , 392301 , 392648
CVE-2023-40924SolarView Compact < 6.00 - Directory Traversalsolarview compact firmwareAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2023-6023VertaAI ModelDB - Path TraversalmodeldbAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2024-12849Error Log Viewer By WP Guru <= 1.0.1.3 - Missing Authorization to Arbitrary File Readerror-log-viewer-wpAttack Blocked by Atomicorp344360 , 390709
CVE-2024-1483Mlflow < 2.9.2 - Path TraversalmlflowAttack Blocked by Atomicorp340007 , 340162 , 340163 , 390709
CVE-2024-1728Gradio > 4.19.1 UploadButton - Path TraversalgradioAttack Blocked by Atomicorp344360
CVE-2024-23334aiohttp - Directory TraversalaiohttpAttack Blocked by Atomicorp347009
CVE-2024-28995SolarWinds Serv-U - Directory Traversalserv-uAttack Blocked by Atomicorp340007 , 344365 , 347019
CVE-2024-2928MLflow < 2.11.3 - Path TraversalmlflowAttack Blocked by Atomicorp340007 , 340162 , 340163 , 390709
CVE-2024-36991Splunk Enterprise - Local File InclusionsplunkAttack Blocked by Atomicorp390716
CVE-2024-3848Mlflow < 2.11.0 - Path TraversalmlflowAttack Blocked by Atomicorp340007 , 340162 , 340163 , 390709
CVE-2024-38816WebMvc.fn/WebFlux.fn - Path TraversalSpringAttack Blocked by Atomicorp347009
CVE-2024-38819Spring Framework Path Traversal in Functional Web Frameworksspring frameworkAttack Blocked by Atomicorp347009 , 390709
CVE-2024-41628Cluster Control CMON API - Directory Traversalcluster controlAttack Blocked by Atomicorp347009
CVE-2024-45241CentralSquare CryWolf - Path TraversalcrywolfAttack Blocked by Atomicorp340007
CVE-2024-45388Hoverfly < 1.10.3 - Arbitrary File ReadhoverflyAttack Blocked by Atomicorp344360 , 390709
CVE-2024-4956Sonatype Nexus Repository Manager 3 - Local File InclusionnexusAttack Blocked by Atomicorp347009
CVE-2024-9362Polyaxon - Unauthenticated Directory Traversalpolyaxon/polyaxonAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2024-9935PDF Generator Addon for Elementor Page Builder <= 1.7.5 - Arbitrary File Downloadpdf-generator-addon-for-elementor-page-builderAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2025-12055MPDV Mikrolab GmbH HYDRA X, MIP 2 & FEDRA 2 - Path TraversalMIP 2Attack Blocked by Atomicorp344365
CVE-2025-13339Hippoo Mobile App for WooCommerce <= 1.7.1 - Unauthenticated Arbitrary File ReadHippoo Mobile App for WooCommerceAttack Blocked by Atomicorp336461 , 340007 , 344360 , 347009 , 390709
CVE-2025-13801Yoco Payments <= 3.8.8 - Path TraversalYoco PaymentsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2025-24963Vitest Browser Mode - Local File ReadvitestAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2025-25231Omnissa Workspace ONE UEM - Path Traversalworkspace one uem consoleAttack Blocked by Atomicorp340007
CVE-2025-30567WordPress WP01 - Path TraversalWP01Attack Blocked by Atomicorp390709
CVE-2025-31131Yeswiki < 4.5.2 - Unauthenticated Path TraversalyeswikiAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2025-45145Directory traversal in Follett Software's Destiny Library Manager 22_0_2_rc1 and fixed in v.22.5 AU1 Path Traversal Vulnerability-Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2025-57231Path Traversal in avatar attachments in Docmost v0.21.0 Vulnerability-Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2025-59049Mockoon < 9.2.0 - Path TraversalmockoonAttack Blocked by Atomicorp347009
CVE-2025-61884Oracle E-Business Suite - Server-Side Request ForgeryconfiguratorAttack Blocked by Atomicorp337109 , 337110 , 340162 , 340163 , 340165 , 341256 , 342259 , 344360 , 347009 , 390722 , 398021 , 398022
CVE-2025-66744Yonyou YonBIP - Path Traversal-Attack Blocked by Atomicorp340007
CVE-2025-69411ionCube Tester Plus <= 1.3 - Local File InclusionionCube tester plusAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-1557WP Responsive Images <= 1.0 - Arbitrary File ReadWP Responsive ImagesAttack Blocked by Atomicorp336461 , 344360 , 381206
CVE-2026-23536Feast Feature Server <=0.58.0 - Arbitrary File ReadfeastAttack Blocked by Atomicorp344360 , 390709
CVE-2026-2614MLflow <= 3.9.0 - Arbitrary File ReadmlflowDetected by Atomicorp398008
CVE-2026-28414Gradio - Absolute Path TraversalgradioAttack Blocked by Atomicorp390716
CVE-2026-32820dataCycle Public Markdown Path Traversal Via /docs/*pathdataCycle-COREAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-36851UnPoller 2.33.0 password field Path Traversal VulnerabilityUnPoller 2.33.0 password fieldAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-39359Wazuh: Unauthenticated Path Traversal in authd via Agent Group NamewazuhAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-39844NiceGUI has a Path Traversal in NiceGUI Upload Filename on Windows via Backslash Bypass of PurePosixPath SanitizationniceguiAttack Blocked by Atomicorp344360 , 390709
CVE-2026-39847Emmett has a path traversal in internal assets handleremmettAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-46581mojarra Path Traversal VulnerabilitymojarraAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-50776Pronis Loisirs Billetterie CSE - < 04/2026 Arbitrary Code Execution VulnerabilityPronis Loisirs Billetterie CSE - < 04/2026Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-54293NLTK: URL-Encoded Path Traversal in nltk.data.load() Allows Arbitrary Local File ReadnltkAttack Blocked by Atomicorp347009
CVE-2026-5487DriveLock Directory Traversal Information Disclosure VulnerabilityDriveLockAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-5491DriveLock Directory Traversal Information Disclosure VulnerabilityDriveLockAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-55552Yamcs: Unauthenticated Directory TraversalyamcsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-56671ComfyUI: Path traversal in /experiment/models/preview allows arbitrary image file readComfyUIAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2026-61891theia Exposure of Sensitive Information to an Unauthorized Actor VulnerabilitytheiaAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-71209audiobookshelf - %2F Encoding Discrepancy Bypasses Cover/Image Auth Exemption Regex, Enabling Unauthenticated Path TraveaudiobookshelfAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-75328In DocSys-master V2.02.85, the downloadDocEx interface in src/com/DocSystem/controller/DocController.java Path Traversal VulnerabilityIn DocSys-master V2.02.85, the downloadDocEx interface in src/com/DocSystem/controller/DocController.javaAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-75333yx-image-recognition v1.0 Path Traversal Vulnerability-Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-79407the SPO extension of MetaGPT 0.8.1 Path Traversal Vulnerabilitythe SPO extension of MetaGPT 0.8.1Attack Blocked by Atomicorp340007 , 344360
CVE-2026-9282W3 Total Cache <= 2.9.4 - Unauthenticated Arbitrary File ReadW3 Total CacheAttack Blocked by Atomicorp336461 , 344360
CVE-2026-9290WP User Manager – User Profile Builder & Membership - Local File Inclusionwp-user-managerAttack Blocked by Atomicorp320017
CVE-2021-24970WordPress All-In-One Video Gallery <2.5.0 - Local File Inclusionall-in-one video galleryDetected by Atomicorp377360
CVE-2026-15244HUSKY - Products Filter Professional for WooCommerce < 1.4.1 - Shop Manager+ Local File Inclusion via meta_filter searchHUSKYAttack Blocked by Atomicorp340748 , 344360 , 347006 , 390709
CVE-2026-18274Heimdall Data Database Proxy uploadJar Directory Traversal Remote Code Execution VulnerabilityDatabase ProxyAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-20297Path Traversal through 'explicit_appname' in the App Install REST Endpoint in Splunk EnterprisesplunkAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-34607Emlog: Path Traversal in emUnZip() allows arbitrary file write leading to RCEemlogAttack Blocked by Atomicorp344360 , 347009
CVE-2026-34968Adminer before 5.4.3 Arbitrary File Deletion via SQLite DropadminerAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-35174Chyrp Lite has a Path Traversal to Remote Code Executionchyrp liteAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-25393Navigate CMS 2.8.5 Path Traversal via navigate_download.phpNavigate CMSAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-25421Open STA Manager 2.3 Arbitrary File Download via Path TraversalOpen STA ManagerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2019-10717BlogEngine.NET 3.3.6/3.3.7 - 'path' Directory Traversalblogengine.netAttack Blocked by Atomicorp340007
CVE-2019-25246BEWARD N100 H.264 VGA IP Camera M2.1.6 - Arbitrary File DisclosureN100 H.264 VGA IP CameraAttack Blocked by Atomicorp330925 , 344360 , 347009 , 390709
CVE-2026-40526Volmarg Personal Management System Path Traversal via get-file Endpointpersonal-management-systemAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-46555WhatsApp MCP: Unauthenticated bridge API allows message sending and arbitrary file exfiltrationwhatsapp mcp serverAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-47735Arc has an authenticated arbitrary local-file read via DuckDB I/O functions that bypasses RBAC table-level checksarcAttack Blocked by Atomicorp340007 , 344360 , 390709 , 390719
CVE-2026-64826rConfig < 8.2.13 Path Traversal File Read via FileDownloadControllerrConfigAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2026-72695Grav before 2.0.16 Path Traversal via MediaUploadTrait deleteFilegravAttack Blocked by Atomicorp344360
CVE-2026-81030Mage AI through 0.9.79 Arbitrary File Read via Unvalidated Path in browser_items Endpointmage-aiAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-82877ILIAS before 9.22 Arbitrary File Read via SOAP addFileILIASAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-88938knowns through 0.33.0 Path Traversal via code.find MCP toolknownsAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-40506OpenEMR Path Traversal Arbitrary Directory Deletion via standard_tables_manage.phpopenemrAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-73033Sucuri WordPress Plugin 2.7.3 Path Traversal via integrity.lib.phpsucuri-wordpress-pluginAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-74038Wazuh 4.0.0 < 4.14.6 Path Traversal DoS via Agent Enrollmentwazuh-managerAttack Blocked by Atomicorp340007 , 344360
CVE-2022-50956WordPress Plugin amministrazione-aperta 3.7.3 Local File Readamministrazione-apertaAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2024-51483Changedetection.io <= 0.47.4 - Path TraversalchangedetectionAttack Blocked by Atomicorp340130
CVE-2025-1743Pichome 2.1.0 - Arbitrary File ReadPichomeAttack Blocked by Atomicorp340162 , 340165 , 344360 , 347009
CVE-2026-23483Blinko <= 1.8.3 - Path Traversal via /pluginsblinkoAttack Blocked by Atomicorp347009
CVE-2026-29059Windmill/Nextcloud Flow < 1.603.3 - Unauthenticated Path TraversalwindmillAttack Blocked by Atomicorp347009
CVE-2026-41917OpenKM 6.3.12 Local File Inclusion via Admin ScriptingOpenKM Community EditionAttack Blocked by Atomicorp344360 , 347009
CVE-2026-45731WWBN AVideo: Authenticated Arbitrary File Read in view/update.phpavideoAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-45774compliance-trestle Profile Import has an Arbitrary File Read via trestle:// URI and Relative Path Traversalcompliance-trestleAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-46337WWBN AVideo: Unauthenticated Arbitrary Image Read via Path Traversal in view/img/image404Raw.phpavideoAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-53757Emlog: Zip Slip Path Traversal in Plugin/Template ZIP Upload Enables RCEemlogAttack Blocked by Atomicorp344360
CVE-2026-71932DrayTek VigorSwitch Multiple Models Path Traversal via getSyslogFileVigorSwitch G2540xsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-74235GFI Exinda AI / ClearView < 7.6.5 Path Traversal via Configuration Download HandlerGFI Exinda AIAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-75592Kirby: Access to image files outside of the site root via path traversal in the media handlingkirbyAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-79743MCPHub: Path Traversal via Malicious MCPB Manifest NamemcphubAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-79773Winter CMS before 1.2.13 Local File Inclusion via JavaScriptwinterAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-79781rclone serve s3 Path Traversal via dot-dot object keysrcloneAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-82233SiYuan before v3.8.1 Path Traversal via asset.uploadsiyuanAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-88940knowns through 0.33.0 Arbitrary Directory Enumeration via workspace browse endpointknownsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2008-2650CMSimple 3.1 - Local File InclusioncmsimpleAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2008-6172Joomla! Component RWCards 3.0.11 - Local File InclusionrwcardsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2009-3053Joomla! Agora 3.0.0b - Local File InclusionJoomla!Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2010-1056Joomla! Component com_rokdownloads - Local File Inclusioncom rokdownloadsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1219Joomla! Component com_janews - Local File Inclusioncom janewsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1469Joomla! Component JProject Manager 1.0 - Local File Inclusioncom jprojectmanagerAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1473Joomla! Component Advertising 0.25 - Local File Inclusioncom advertisingAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1474Joomla! Component Sweetykeeper 1.5 - Local File Inclusioncom sweetykeeperAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1475Joomla! Component Preventive And Reservation 1.0.5 - Local File Inclusioncom preventiveAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1476Joomla! Component AlphaUserPoints 1.5.5 - Local File Inclusioncom alphauserpointsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1478Joomla! Component Jfeedback 1.2 - Local File Inclusioncom jfeedbackAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1607Joomla! Component WMI 1.5.0 - Local File Inclusioncom wmiAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1715Joomla! Component Online Exam 1.5.0 - Local File Inclusioncom onlineexamAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1718Joomla! Component Archery Scores 1.0.6 - Local File Inclusioncom archeryscoresAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1719Joomla! Component MT Fire Eagle 1.2 - Local File Inclusioncom mtfireeagleAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1722Joomla! Component Online Market 2.x - Local File Inclusioncom marketAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1723Joomla! Component iNetLanka Contact Us Draw Root Map 1.1 - Local File Inclusioncom drawrootAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1979Joomla! Component Affiliate Datafeeds 880 - Local File Inclusioncom datafeedsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1981Joomla! Component Fabrik 2.0 - Local File InclusionfabrikAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2122Joomla! Component simpledownload <=0.9.5 - Arbitrary File Retrievalcom simpledownloadAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2507Joomla! Component Picasa2Gallery 1.2.8 - Local File Inclusioncom picasa2galleryAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2680Joomla! Component jesectionfinder - Local File Inclusioncom jesectionfinderAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2010-2857Joomla! Component Music Manager - Local File Inclusioncom musicAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2920Joomla! Component Foobla Suggestions 1.5.1.2 - Local File Inclusioncom foobla suggestionsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-4617Joomla! Component JotLoader 2.2.1 - Local File Inclusioncom jotloaderAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2011-2744Chyrp 2.x - Local File InclusionchyrpAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2025-59709biztalk360 Path Traversal Vulnerabilitybiztalk360Attack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-35593Trilium Notes has Local File Inclusion via upload modified file API endpointTriliumAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-71475Insights-client-rhel9: insights-client: spoke-controlled clusterid injected unencoded into insights api url pathadvanced cluster management for kubernetesAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-1204Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefsAttack Blocked by Atomicorp330791 , 333141 , 340147 , 340148 , 340152 , 341256 , 342259 , 346755 , 390585
CVE-2013-4861MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmwareAttack Blocked by Atomicorp330791 , 340121 , 340152 , 344360 , 344370 , 390636 , 390726 , 392647
CVE-2017-14537Trixbox 2.8.0 - Path TraversaltrixboxAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2017-9416Odoo 8.0/9.0/10.0 - Local File InclusionodooAttack Blocked by Atomicorp347009 , 390716
CVE-2018-15140OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File ActionsopenemrAttack Blocked by Atomicorp340029 , 344360 , 344370 , 360152 , 390709
CVE-2018-15141OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File ActionsopenemrAttack Blocked by Atomicorp340029 , 344360 , 344370 , 360152 , 390709
CVE-2018-18809TIBCO JasperReports Library - Directory Traversaljasperreports libraryAttack Blocked by Atomicorp340007
CVE-2018-3714node-srv - Local File Inclusionnode-srvAttack Blocked by Atomicorp347009
CVE-2018-9038Monstra CMS 3.0.4 - Arbitrary Folder DeletionmonstraAttack Blocked by Atomicorp390727 , 392301 , 392648
CVE-2019-11013Nimble Streamer <=3.5.4-9 - Local File Inclusionnimble streamerAttack Blocked by Atomicorp347009
CVE-2019-14312Aptana Jaxer 1.0.3.4547 - Local File inclusionjaxerAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2019-3799Spring Cloud Config Server - Local File Inclusionspring cloud configAttack Blocked by Atomicorp347009 , 390709
CVE-2020-5405Spring Cloud Config - Local File Inclusionspring cloud configAttack Blocked by Atomicorp390709
CVE-2020-6950Eclipse Mojarra - Local File ReadmojarraAttack Blocked by Atomicorp340007
CVE-2021-21402Jellyfin <10.7.0 - Local File InclusionjellyfinAttack Blocked by Atomicorp344365 , 347019
CVE-2021-28149Hongdian H8922 3.0.5 Devices - Local File Inclusionh8922 firmwareAttack Blocked by Atomicorp330925 , 340007 , 344360 , 347009 , 390709
CVE-2021-29006rConfig 3.9.6 - Local File InclusionrconfigAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2021-40651OS4Ed OpenSIS Community 8.0 - Local File InclusionopensisAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2022-37299Shirne CMS 1.2.0 - Local File Inclusionshirne cmsAttack Blocked by Atomicorp340077 , 340162 , 340165 , 344360 , 347009
CVE-2022-40734Laravel Filemanager v2.5.1 - Local File Inclusionlaravel filemanagerAttack Blocked by Atomicorp340007
CVE-2024-24565CrateDB Database - Arbitrary File ReadcratedbAttack Blocked by Atomicorp340016 , 340017 , 340029 , 344360 , 344370
CVE-2024-36527Puppeteer Renderer - Directory Traversal-Attack Blocked by Atomicorp340165 , 344360 , 347009
CVE-2024-55457MasterSAM Star Gate v11 - Local File Inclusion-Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2025-45870LogicalDOC Enterprise up to and for v9.1.1 Path Traversal Vulnerability-Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-11442Allegra exportReport Directory Traversal Information Disclosure VulnerabilityAllegraAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-12898All-in-One WP Migration and Backup < 7.106 - Arbitrary Log File Writeall-in-one-wp-migrationAttack Blocked by Atomicorp330791 , 340152 , 340748 , 344360 , 347006 , 390709 , 390716
CVE-2026-14470Langflow OSS is affected by arbitrary file read due to path traversal vulnerabilities in file and knowledge base componelangflowAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-35718fd8136 firmware Path Traversal Vulnerabilityfd8136 firmwareAttack Blocked by Atomicorp344360 , 347009
CVE-2026-36227Easy Chat Server 3.1 Arbitrary Code Execution VulnerabilityEasy Chat Server 3.1Attack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-46397haxcms-php Local File Inclusion via saveOutline API Location Parameter v2.0haxcms-phpAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-52607reportico-web <= 8.1.0 Path Traversal Vulnerabilityreportico-web <= 8.1.0Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-63667ApostropheCMS: Arbitrary file read via import-export attachment-name path traversalapostropheAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-73255Mongoose: Path traversal in SSI #include directives enables arbitrary file readmongooseAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-75602OpenList: Authenticated arbitrary file write via Content-Disposition path traversal in SimpleHttp offline-download toolOpenListAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-7646Langflow is affected by security vulnerabilities in Model Context Protocol featureslangflowAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2026-7658Langflow OSS is affected by arbitrary code execution in custom component validation and trusted code enforcementlangflowAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-9138Langflow is vulnerable to arbitrary file write and arbitrary file deletion due to unvalidated paths in file-processing clangflowAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2009-0932Horde/Horde Groupware - Local File InclusionhordeAttack Blocked by Atomicorp340007 , 340029 , 344360 , 390613 , 390614 , 390709
CVE-2011-4450WikkaWiki 1.3.2 - Multiple VulnerabilitieswikkawikiAttack Blocked by Atomicorp331702 , 340007 , 344360 , 344361 , 344362 , 344363 , 344370 , 360152 , 390715 , 390726 , 392647
CVE-2012-4940Axigen Mail Server Filename Directory Traversalaxigen free mail serverAttack Blocked by Atomicorp344365 , 347019
CVE-2017-9640Automated Logic WebCTRL 6.1 - Path Traversal / Arbitrary File Writei-vuAttack Blocked by Atomicorp390727 , 390904 , 392301 , 392648
CVE-2026-34371LibreChat Affected by Arbitrary File Write via execute_code Artifact Filename TraversallibrechatAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-39365Vite has a Path Traversal in Optimized Deps .map HandlingviteAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-72814actix-web before 0.6.10 Information Disclosure via Filesactix-webAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-78886liketrek TREK Public Journey Photo Proxy journey-public.controller.ts path traversalTREKAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2014-8727F5 BIG-IP 10.1.0 - Directory Traversalbig-ip local traffic managerAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2025-46565Vite Dev Server - Information ExposureviteAttack Blocked by Atomicorp390709
CVE-2026-41363OpenClaw 2026.2.6 < 2026.3.28 - Arbitrary File Read via Feishu upload_image ParameteropenclawAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-65698Void 1.3.4 Path Traversal via AI Agent File-Reading ToolsvoidAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-66004BlenderMCP Path Traversal via download_polyhaven_asset APIblender-mcpAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-79653Eclipse SW360 Path Traversal VulnerabilityEclipse SW360Attack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2018-1271Spring MVC Framework - Local File Inclusionspring frameworkAttack Blocked by Atomicorp390716
CVE-2025-41242Spring Framework - Path TraversalSpring FrameworkAttack Blocked by Atomicorp347009
CVE-2026-13693Bit Form < 3.1.0 - Unauthenticated Arbitrary File Read via Path TraversalBit FormAttack Blocked by Atomicorp340748 , 344360 , 347006 , 390709
CVE-2026-49244SFTPGo: Path confinement bypass in public browsable share partial ZIP downloadsftpgoAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2010-0467Joomla! Component CCNewsLetter - Local File Inclusioncom ccnewsletterAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2017-9965Schneider Electric Pelco VideoXpert Enterprise 2.0 - Path Traversalpelco videoxpertAttack Blocked by Atomicorp344365 , 390716
CVE-2025-1035KLog Server - Path TraversalKLog ServerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-40605Tautulli Vulnerable to Authenticated Path Traversal in Cache Deletion APITautulliAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-13980Zeta Producer Desktop CMS <14.2.1 - Local File Inclusionzeta producerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2018-15536Responsive FileManager < 9.13.4 - Directory Traversalresponsive filemanagerAttack Blocked by Atomicorp340007 , 344360 , 344370 , 345493 , 347009 , 390709 , 390720 , 390727 , 392301 , 392648
CVE-2025-13810jsnjfz WebStack-Guns KaptchaController.java renderPicture path traversalwebstack-gunsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-18646danpros HTMLy Author Name htmly.php path traversalHTMLyAttack Blocked by Atomicorp340007 , 344360 , 347009
CVE-2026-19758dromara lamp-cloud chunk-check endpoint FileChunkController.java path traversallamp-cloudAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-19762DTStack Taier Chunk-Check Endpoint FileChunkController.java Paths.ge path traversalTaierAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-19827alldatacenter alldata logDetailCat Endpoint JobLogController.java FileInputStream path traversalalldataAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-68922MobSF: Arbitrary File Read via Path Traversal in ZIP UploadsMobile-Security-Framework-MobSFAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-7205duartium papers-mcp-server main.py search_papers path traversalpapers-mcp-serverAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-7212edvardlindelof notes-mcp notes_mcp.py path traversalnotes-mcpAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-7214eghuzefa engineer-your-data server.py file_inf path traversalengineer-your-dataAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-7216donchelo processing-claude-mcp-bridge create_sketch Tool processing_server.py path traversalprocessing-claude-mcp-bridgeAttack Blocked by Atomicorp344360 , 390709
CVE-2026-7217Deepractice PromptX Document File index.ts read_pdf absolute path traversalPromptXAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-7314eiceblue spire-doc-mcp-server base.py get_doc_path path traversalspire-doc-mcp-serverAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-7315eiceblue spire-pdf-mcp-server PDF File server.py get_pdf_path path traversalspire-pdf-mcp-serverAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-7319elinsky execution-system-mcp add_action Tool server.py _get_context_file_path path traversalexecution-system-mcpAttack Blocked by Atomicorp340007 , 344360
CVE-2026-81486bsmi021 mcp-file-context-server Path Resolution index.ts read_context path traversalmcp-file-context-serverAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-81491boxpositron with-context-mcp index.ts project_folder path traversalwith-context-mcpAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-84441Piwigo Image Derivative i.php path traversalPiwigoAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2023-2745WordPress Core <=6.2 - Directory TraversalWordPressAttack Blocked by Atomicorp336461 , 340007 , 344360 , 381206
CVE-2026-17621Langflow OSS is affected by arbitrary file read due to path traversal vulnerabilities in file and knowledge base componelangflowAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-7869Langflow OSS is affected by arbitrary code execution in custom component validation and trusted code enforcementlangflowAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2014-8676SO Planning 1.32 - Multiple VulnerabilitiessoplanningAttack Blocked by Atomicorp331028 , 340007 , 340016 , 340017 , 340144 , 340155 , 340156 , 340157 , 340159 , 341155 , 341245 , 344360 , 344363 , 344370 , 347009 , 360147 , 360148 , 360153 , 390709 , 390726 , 392647
CVE-2014-9609Netsweeper 4.0.8 - Directory TraversalnetsweeperAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2015-5471Swim Team <= v1.44.10777 - Local File Inclusionswim teamAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2018-16059WirelessHART Fieldgate SWG70 3.0 - Local File Inclusionwirelesshart fieldgate swg70 firmwareAttack Blocked by Atomicorp392301
CVE-2018-16133Cybrotech CyBroHttpServer 1.0.3 - Directory TraversalcybrohttpserverAttack Blocked by Atomicorp344365 , 347019 , 390716
CVE-2019-18393Ignite Realtime Openfire <4.42 - Local File InclusionopenfireAttack Blocked by Atomicorp344365 , 347019
CVE-2020-11798Mitel MiCollab AWV 8.1.2.4 and 9.1.3 - Directory Traversalmicollab audio, web &amp; video conferencingAttack Blocked by Atomicorp340007 , 344360 , 347009
CVE-2020-13886Intelbras TIP 200/200 LITE/300 - Local File Inclusiontip200 firmwareAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2021-23241MERCUSYS Mercury X18G 1.0.5 Router - Local File Inclusionmercury x18g firmwareAttack Blocked by Atomicorp347009
CVE-2021-26086Atlassian Jira Server Data Center 8.16.0 - Arbitrary File Readjira data centerAttack Blocked by Atomicorp345113 , 390727 , 392301 , 392648
CVE-2021-28377Joomla! ChronoForums 2.0.11 - Local File InclusionchronoforumsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2022-31062GLPI Glpiinventory v1.0.1 - Unauthenticated Local File Inclusionglpi inventoryAttack Blocked by Atomicorp340007 , 344360
CVE-2023-41599JFinalCMS v5.0.0 - Directory TraversaljfinalcmsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2024-53586WebFileSys 2.31.0 - Directory Path Traversal-Attack Blocked by Atomicorp340007 , 390726 , 392647
CVE-2024-6746EasySpider 0.6.2 - Arbitrary File ReadeasyspiderAttack Blocked by Atomicorp346019
CVE-2024-7928FastAdmin < V1.3.4.20220530 - Path TraversalfastadminAttack Blocked by Atomicorp340007
CVE-2025-4078Wangshen SecGate 3600 Path Traversal VulnerabilitySecGate 3600Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-15932Support Genix Lite < 1.4.48 - Unauthenticated Arbitrary File Read via Path TraversalSupport GenixAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-16531Pcp: pcp: arbitrary file creation via path traversal in pmproxy logger servletRed Hat Enterprise Linux 10Attack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-34523SillyTavern: Path traversal allows file existence oraclesillytavernAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-36726bookcars v8.3 Path Traversal Vulnerabilitybookcars v8.3Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-53452Ground Station: Unauthenticated out-of-containment file read via sigmfplayback recordingPathground-stationAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-73244kkFileView: Unauthenticated path traversal in POST /listFiles allows arbitrary directory listingkkFileViewAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-76614OpenEMR < 8.3.0 Path Traversal Information Disclosure via EDI Archive RestoreopenemrAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2011-0518LotusCMS 3.0 - Remote Code ExecutionfraiseAttack Blocked by Atomicorp340095 , 393655
CVE-2026-19761DTStack Taier Upload Controller UploadController.java MultipartFile.getOriginalFilename path traversalTaierAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-19763DTStack Taier Cluster Creation ClusterController.java FileUtils.deleteDirectory path traversalTaierAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-82112houtini-ai houtini-lm code_task_files index.ts path traversalhoutini-lmAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2008-4764Joomla! <=2.0.0 RC2 - Local File Inclusioncom extplorerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2008-6080Joomla! ionFiles 4.4.2 - Local File Inclusioncom ionfilesAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2008-6222Joomla! ProDesk 1.0/1.2 - Local File Inclusionpro desk support centerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2008-6668nweb2fax <=0.2.7 - Local File Inclusionnweb2faxAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2009-1496Joomla! Cmimarketplace 0.1 - Local File InclusionJoomla!Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2009-2100Joomla! JoomlaPraise Projectfork 2.0.10 - Local File InclusionJoomla!Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2009-5114WebGlimpse 2.18.7 - Directory TraversalwebglimpseAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2010-0696Joomla! Component Jw_allVideos - Arbitrary File Retrievaljw allvideosAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2010-0942Joomla! Component com_jvideodirect - Directory Traversalcom jvideodirectAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-0943Joomla! Component com_jashowcase - Directory Traversalcom jashowcaseAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-0944Joomla! Component com_jcollection - Directory Traversalcom jcollectionAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1081Joomla! Component com_communitypolls 1.5.2 - Local File Inclusioncom communitypollsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1302Joomla! Component DW Graph - Local File Inclusioncom dwgraphsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1304Joomla! Component User Status - Local File Inclusioncom userstatusAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1305Joomla! Component JInventory 1.23.02 - Local File Inclusioncom jinventoryAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1307Joomla! Component Magic Updater - Local File Inclusioncom joomlaupdaterAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1308Joomla! Component SVMap 1.1.1 - Local File Inclusioncom svmapAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1312Joomla! Component News Portal 1.5.x - Local File Inclusioncom news portalAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1314Joomla! Component Highslide 1.5 - Local File Inclusioncom hsconfigAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1315Joomla! Component webERPcustomer - Local File Inclusioncom weberpcustomerAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1340Joomla! Component com_jresearch - 'Controller' Local File Inclusioncom jresearchAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1345Joomla! Component Cookex Agency CKForms - Local File Inclusioncom ckformsAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1352Joomla! Component Juke Box 1.7 - Local File Inclusioncom jukeboxAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1353Joomla! Component LoginBox - Local File Inclusioncom loginboxAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1354Joomla! Component VJDEO 1.0 - Local File Inclusioncom vjdeoAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1461Joomla! Component Photo Battle 1.0.1 - Local File Inclusioncom photobattleAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1491Joomla! Component MMS Blog 2.3.0 - Local File Inclusioncom mmsblogAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1494Joomla! Component AWDwall 1.5.4 - Local File Inclusioncom awdwallAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1532Joomla! Component PowerMail Pro 1.5.3 - Local File Inclusioncom powermailAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1534Joomla! Component Shoutbox Pro - Local File Inclusioncom shoutboxAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1540Joomla! Component com_blog - Directory Traversalcom myblogAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1601Joomla! Component JA Comment - Local File Inclusioncom jacommentAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1657Joomla! Component SmartSite 1.0.0 - Local File Inclusioncom smartsiteAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1658Joomla! Component NoticeBoard 1.3 - Local File Inclusioncom noticeboardAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1659Joomla! Component Ultimate Portfolio 1.0 - Local File Inclusioncom ultimateportfolioAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1714Joomla! Component Arcade Games 1.0 - Local File Inclusioncom arcadegamesAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1858Joomla! Component SMEStorage - Local File Inclusioncom smestorageAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1982Joomla! Component JA Voice 2.0 - Local File Inclusioncom javoiceAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-2018Lokomedia CMS - Local File Inclusionlokomedia cmsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2010-2307Motorola SBV6120E SURFboard Digital Voice Modem SBV6X2X-1.0.0.5-SCM - Directory Traversalsurfboard sbv6120eAttack Blocked by Atomicorp347009
CVE-2010-3203Joomla! Component PicSell 1.0 - Arbitrary File Retrievalcom picsellAttack Blocked by Atomicorp340007 , 344360
CVE-2010-3486SmarterMail < 7.2.3925 - Persistent Cross-Site ScriptingsmartermailAttack Blocked by Atomicorp392301
CVE-2011-0049Majordomo2 - SMTP/HTTP Directory Traversalmajordomo 2Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2011-1669WP Custom Pages 0.5.0.1 - Local File Inclusion (LFI)wp custom pagesAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2011-2780Chyrp 2.x - Local File InclusionchyrpAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2011-4804Joomla! Component com_kp - 'Controller' Local File Inclusioncom obsuggestAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2012-0896Count Per Day <= 3.1 - download.php f Parameter Traversal Arbitrary File Accesscount per dayAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2012-0981phpShowtime 2.0 - Directory TraversalphpshowtimeAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2012-099611in1 CMS 1.2.1 - Local File Inclusion (LFI)11in1Attack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2012-5192Bitweaver 2.8.1 - Multiple VulnerabilitiesbitweaverAttack Blocked by Atomicorp340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148 , 380026
CVE-2013-2641Sophos Web Protection Appliance 3.7.8.1 - Multiple Vulnerabilitiesweb appliance firmwareAttack Blocked by Atomicorp344362 , 344364 , 344366
CVE-2013-5979Xibo 1.2.2/1.4.1 - Directory TraversalxiboAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2013-7091Zimbra Collaboration Server 7.2.2/8.0.2 Local File Inclusionzimbra collaboration suiteAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2013-7240WordPress Plugin Advanced Dewplayer 1.2 - Directory Traversaladvanced dewplayerAttack Blocked by Atomicorp336461 , 340007 , 344360 , 381206
CVE-2014-4577WP AmASIN – The Amazon Affiliate Shop - Local File Inclusionwp amasin - the amazon affiliate shopAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2014-4940WordPress Plugin Tera Charts - Local File Inclusiontera-chartsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2014-4941Cross RSS 1.7 - Local File Inclusionwp-cross-rssAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2014-5111Fonality trixbox - Local File InclusiontrixboxAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2014-5181Last.fm Rotation 1.0 - Path Traversallastfm-rotation pluginAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2014-5187Tom M8te (tom-m8te) Plugin 1.5.3 - Directory Traversaltom-m8te pluginAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2014-5368WordPress Plugin WP Content Source Control - Directory Traversalwp content source controlAttack Blocked by Atomicorp336461 , 340007 , 344360 , 381206
CVE-2014-6308Osclass Security Advisory 3.4.1 - Local File InclusionosclassAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2014-8799WordPress Plugin DukaPress 2.5.2 - Directory TraversaldukapressAttack Blocked by Atomicorp336461 , 340007 , 344360 , 381206
CVE-2014-9119WordPress DB Backup <=4.5 - Local File Inclusiondb backupAttack Blocked by Atomicorp336461 , 340007 , 344360 , 381206 , 393759
CVE-2015-1579WordPress Slider Revolution - Local File DisclosurediviAttack Blocked by Atomicorp336461 , 337479 , 344360 , 381206
CVE-2015-2067Magento Server MAGMI - Directory TraversalmagmiAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2015-2166Ericsson Drutt MSDP - Local File Inclusiondrutt mobile service delivery platformAttack Blocked by Atomicorp347009
CVE-2015-3897Bonita BPM Portal <6.5.3 - Local File Inclusionbonita bpm portalAttack Blocked by Atomicorp340007 , 344360
CVE-2015-4414WordPress SE HTML5 Album Audio Player 1.1.0 - Directory Traversalse html5 album audio playerAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2015-4666Xceedium Xsuite - Multiple VulnerabilitiesxsuiteAttack Blocked by Atomicorp320464 , 320465 , 333141 , 340023 , 340099 , 340147 , 340148 , 341099 , 341256 , 342259 , 344360 , 344361 , 344363 , 344370 , 346755 , 347009 , 347198 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2015-5531ElasticSearch <1.6.1 - Local File InclusionelasticsearchAttack Blocked by Atomicorp347009 , 392301
CVE-2015-5688Geddy <13.0.8 - Local File InclusiongeddyAttack Blocked by Atomicorp347009
CVE-2026-16955AI Engine < 3.6.6 - Subscriber+ Arbitrary File Read via Audio TranscriptionAI EngineAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2015-4425Pimcore CMS Build 3450 - Directory TraversalpimcoreAttack Blocked by Atomicorp390726 , 392647
CVE-2017-7461Intellinet NFC-30IR Camera - Multiple Vulnerabilitiesnfc-30ir firmwareAttack Blocked by Atomicorp330925 , 344360 , 347009
CVE-2022-2863WordPress WPvivid Backup <0.9.76 - Local File Inclusionmigration, backup, stagingDetected by Atomicorp377360
CVE-2023-34259Kyocera TASKalfa printer - Path Traversald-copia253mf plus firmwareAttack Blocked by Atomicorp347009
CVE-2024-10708System Dashboard < 2.8.15 - Admin+ Path Traversalsystem dashboardAttack Blocked by Atomicorp336461 , 344360 , 377360 , 381206
CVE-2025-15673Import and export users and customers < 2.4.3 - Admin+ Arbitrary File ReadImport and export users and customersAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-41412alf.io vulnerable to Arbitrary File Read and Exfil via simpleHttpClient Extension Scriptalf.ioAttack Blocked by Atomicorp344360
CVE-2026-52832Nuclio: Unauthenticated path traversal in spec.handler allows arbitrary file write in Dashboard containernuclioAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-53594FreeScout has Arbitrary File Read in App Logs Viewer via Forged Encrypted PathfreescoutAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-71283Fledge IoT Gateway Backup Restore Tar Path TraversalfledgeAttack Blocked by Atomicorp344360 , 390709
CVE-2008-2938toutvirtual virtualiq pro 3.2 - Multiple VulnerabilitiestomcatAttack Blocked by Atomicorp392301
CVE-2008-5587phpPgAdmin <=4.2.1 - Local File InclusionphppgadminAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-0982Joomla! Component com_cartweberp - Local File Inclusioncom cartweberpAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2010-1217Joomla! Component & Plugin JE Tooltip 1.0 - Local File Inclusionje form creatorAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-1313Joomla! Component Saber Cart 1.0.0.12 - Local File Inclusioncom sebercartAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2010-5278MODx manager - Local File Inclusionmodx revolutionAttack Blocked by Atomicorp340007 , 390613 , 390614
CVE-2012-4253MySQLDumper 1.24.4 - Directory TraversalmysqldumperAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2015-3337Elasticsearch - Local File InclusionelasticsearchAttack Blocked by Atomicorp347009
CVE-2018-18777Microstrategy Web 7 - Local File Inclusionmicrostrategy webAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2019-13237Alkacon OpenCMS 10.5.x - Local File inclusionopencms apollo templateAttack Blocked by Atomicorp392301
CVE-2024-7631Openshift-console: openshift console: path traversalRed Hat OpenShift Container Platform 3.11Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-55495Cloudreve: Path Traversal in WOPI PUT_RELATIVE Allows Arbitrary File Creation in Owner AccountcloudreveAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709 , 390719
CVE-2026-73657Trigger.dev: Cross-tenant payload poisoning via packet write + replaytrigger.devAttack Blocked by Atomicorp347009
CVE-2011-4640WebTitan < 3.60 - Local File InclusionwebtitanAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2013-5528Cisco Unified Communications Manager 7/8/9 - Directory Traversalunified communications managerAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2014-1222Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesvtiger crmAttack Blocked by Atomicorp340007 , 340156 , 341145 , 344360 , 345493 , 380026 , 380122 , 390709 , 390720 , 390726 , 392647
CVE-2014-5258webEdition 6.3.8.0 - Directory Traversalwebedition cmsAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2015-4040F5 Big-IP 10.2.4 Build 595.0 Hotfix HF3 - Directory Traversalenterprise managerAttack Blocked by Atomicorp344370 , 390724
CVE-2012-0991OpenEMR 4.1 - Local File InclusionopenemrAttack Blocked by Atomicorp340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709
CVE-2025-55523Agent-Zero 0.8.0 - 0.9.4 - Arbitrary File Downloadagent-zeroAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2026-9062Agile Store Locator < 1.6.9 - Admin+ Arbitrary File Read via Path TraversalStore Locator WordPressAttack Blocked by Atomicorp340748 , 344360 , 347006 , 390709
CVE-2026-55825Contao: Possible path traversal in job download URIscontaoAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2023-2252Directorist < 7.5.4 - Local File InclusiondirectoristAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2024-55550Mitel MiCollab - Arbitary File Readcmg suiteAttack Blocked by Atomicorp340007 , 341256 , 344360 , 350147 , 390709
CVE-2025-13816moxi159753 Mogu Blog v2 ZIP File unzipFile FileOperation.unzip path traversalmogublogAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2025-13875Yohann0617 oci-helper OCI Configuration Upload OciServiceImpl.java addCfg path traversaloci-helperAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-10213AstrBotDevs AstrBot API Endpoint delete path traversalAstrBotAttack Blocked by Atomicorp340007 , 344360
CVE-2026-10278ishayoyo excel-mcp read_file/write_file index.ts path traversalexcel-mcpAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-11467jishenghua jshERP addAccountHeadAndDetail Endpoint AccountHeadService.java path traversaljshERPAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-16219Croogo CMS Admin File Manager FileManager.php isEditable path traversalCMSAttack Blocked by Atomicorp344360 , 347009
CVE-2026-18644danpros HTMLy Delete Username Endpoint htmly.php unlink path traversalHTMLyAttack Blocked by Atomicorp344360
CVE-2026-18645danpros HTMLy Admin Content Endpoint admin.php add_content path traversalHTMLyAttack Blocked by Atomicorp344360
CVE-2026-18959yushine InnoShop Files Endpoint panel-api.php destroyFiles path traversalInnoShopAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-19756Dromara lamp-cloud Code Generator DefGenProjectController.java path traversallamp-cloudAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-19828648540858 wvp-GB28181-pro Snapshot Endpoint PlayController.java path traversalwvp-GB28181-proAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-19829648540858 wvp-GB28181-pro Log File Download Endpoint LogController.java path traversalwvp-GB28181-proAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2026-76576yangzongzhuan RuoYi-Vue Common Download Endpoint CommonController.java resourceDownload path traversalRuoYi-VueAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-81845arben-adm mcp-sequential-thinking Import Session/Export Session server.py export_session path traversalmcp-sequential-thinkingAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-82599SeaCMS Avatar Upload member.php unlink path traversalSeaCMSAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-82603SeaCMS Comment Cache member.php del_pl path traversalSeaCMSAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-82656Admidio before 5.0.12 Path Traversal via Photo ZIP DownloadadmidioAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-9473c-rick jimeng-mcp api.ts generateVideo path traversaljimeng-mcpAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-12211Intelbras iNVU 7016 FT Web syslog path traversaliNVU 7016 FTAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-16088halo-dev halo Files Backup Endpoint MigrationEndpoint.java download path traversalhaloAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-78435Faveo Helpdesk Logo SettingsController.php unlink path traversalHelpdeskAttack Blocked by Atomicorp340007 , 344360 , 347009
CVE-2026-81847MAA-AI MaaMCP pipeline_tools.py load_pipeline path traversalMaaMCPAttack Blocked by Atomicorp340007 , 344360 , 390709
CVE-2026-82665yaojingang GEOFlow Image Library Cleanup ImageLibraryController.php unlink path traversalGEOFlowAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148

Associated Atomicorp WAF Rules

RuleStatusBehavior
300006Activedisruptive (deny)
300008Activedisruptive (deny)
320006Activedisruptive (deny)
320017Activedisruptive (deny)
320464Activedisruptive (deny)
320465Activedisruptive (deny)
323769Activedisruptive (deny)
330791Activedisruptive (deny)
330925Activedisruptive (deny)
331028Activedisruptive (deny)
331702Activedisruptive (deny)
333140Activedisruptive (deny)
333141Activedisruptive (deny)
336461Activedisruptive (deny)
337109Activedisruptive (deny)
337110Activedisruptive (deny)
337473Activedisruptive (deny)
337479Activedisruptive (deny)
340007Activedisruptive (deny)
340014Activedisruptive (deny)
340016Activedisruptive (deny)
340017Activedisruptive (deny)
340023Activedisruptive (deny)
340029Activedisruptive (deny)
340077Activedisruptive (deny)
340087Activedisruptive (deny)
340095Activedisruptive (deny)
340099Activedisruptive (deny)
340121Activedisruptive (deny)
340128Activedisruptive (deny)
340130Activedisruptive (deny)
340144Activedisruptive (deny)
340147Activedisruptive (deny)
340148Activedisruptive (deny)
340152Activedisruptive (deny)
340155Activedisruptive (deny)
340156Activedisruptive (deny)
340157Activedisruptive (deny)
340159Activedisruptive (deny)
340162Activedisruptive (deny)
340163Activedisruptive (deny)
340165Activedisruptive (deny)
340193Activedisruptive (deny)
340748Activedisruptive (deny)
341099Activedisruptive (deny)
341145Activedisruptive (deny)
341155Activedisruptive (deny)
341245Activedisruptive (deny)
341256Activedisruptive (deny)
341266Activedisruptive (deny)
342259Activedisruptive (deny)
344360Activedisruptive (deny)
344361Activedisruptive (deny)
344362Activedisruptive (deny)
344363Activedisruptive (deny)
344364Activedisruptive (deny)
344365Activedisruptive (deny)
344366Activedisruptive (deny)
344370Activedisruptive (deny)
344380Activedisruptive (deny)
344382Activedisruptive (deny)
344385Activedisruptive (deny)
345113Activedisruptive (deny)
345493Activenon-disruptive (pass)
346019Retirednon-disruptive (not available)
346755Activedisruptive (deny)
347006Activedisruptive (deny)
347009Activedisruptive (deny)
347019Activedisruptive (deny)
347198Activedisruptive (deny)
350147Activedisruptive (deny)
350148Activedisruptive (deny)
350591Activedisruptive (deny)
351000Activedisruptive (deny)
360147Activedisruptive (deny)
360148Activedisruptive (deny)
360152Activedisruptive (deny)
360153Activedisruptive (deny)
377360Activenon-disruptive (pass)
380018Activedisruptive (deny)
380026Activedisruptive (deny)
380122Activedisruptive (deny)
381206Activedisruptive (deny)
382238Activedisruptive (deny)
390109Activedisruptive (deny)
390585Activedisruptive (deny)
390613Activedisruptive (deny)
390614Activedisruptive (deny)
390626Activedisruptive (deny)
390636Activedisruptive (deny)
390703Activedisruptive (deny)
390704Activedisruptive (deny)
390709Activedisruptive (deny)
390714Activedisruptive (deny)
390715Activedisruptive (deny)
390716Activedisruptive (deny)
390719Activedisruptive (deny)
390720Activedisruptive (deny)
390722Activedisruptive (deny)
390724Activedisruptive (deny)
390726Activedisruptive (deny)
390727Activedisruptive (deny)
390801Activedisruptive (deny)
390904Activedisruptive (deny)
392301Activedisruptive (deny)
392647Activedisruptive (deny)
392648Activedisruptive (deny)
393655Activedisruptive (deny)
393759Activedisruptive (deny)
393771Activedisruptive (deny)
393781Activedisruptive (deny)
398007Activedisruptive (deny)
398008Activenon-disruptive (pass)
398021Activedisruptive (deny)
398022Activedisruptive (deny)

MITRE associates this CWE with the following attack-pattern entries. These taxonomy relationships are context, not Atomicorp coverage claims:

CAPEC-126 (opens in a new tab) , CAPEC-64 (opens in a new tab) , CAPEC-76 (opens in a new tab) , CAPEC-78 (opens in a new tab) , CAPEC-79 (opens in a new tab)