On this page
CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Weakness Summary
The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.
- Canonical source: MITRE CWE-22 (opens in a new tab)
- Published Atomicorp CVE observations: 765
- Distinct affected products in those observations: 660
- Active Atomicorp rules associated with this weakness: 114
Atomicorp Research Context
Atomicorp has published CVE-specific research observations associated with this weakness category. Each linked CVE page states whether the tested request was detected or blocked and is the authoritative customer-facing finding.
The CVEs and rules shown here are selected published examples, not a complete list of Atomicorp protections. If a CWE, CVE, or rule is absent from this page, no conclusion should be drawn about whether Atomicorp protects against that weakness or attack method.
A CWE describes a class of software weakness. It does not identify one exploit request, and association with a CWE does not mean that every vulnerability or exploitation path in that category is detected or blocked.
Selected Published CVE Observations
| CVE | Vulnerability | Product | Atomicorp finding | Observed rules |
|---|---|---|---|---|
| CVE-2010-5286 | Joomla! Component Jstore - 'Controller' Local File Inclusion | com jstore | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2019-11510 | Pulse Connect Secure SSL VPN Arbitrary File Read | connect secure | Attack Blocked by Atomicorp | 347009 |
| CVE-2025-34040 | Zhiyuan OA - arbitrary file upload leading | Zhiyuan OA Web Application System | Attack Blocked by Atomicorp | 330791 , 340007 , 340152 |
| CVE-2025-55169 | WeGIA - Directory Traversal | wegia | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2026-22557 | UniFi Network Application - Path Traversal | UniFi Network Application | Attack Blocked by Atomicorp | 340007 |
| CVE-2026-58192 | Appium: Unauthenticated arbitrary file/directory deletion in @appium/storage-plugin | appium/storage-plugin | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2023-6825 | WordPress File Manager <= 7.2.1 - Directory Traversal | file manager | Detected by Atomicorp | 377360 |
| CVE-2024-46986 | Camaleon CMS < 2.8.1 Arbitrary File Write to RCE | camaleon cms | Attack Blocked by Atomicorp | 392647 |
| CVE-2026-66898 | Path traversal via unvalidated instance name in backup tarball restore enables root file write / RCE | lxd | Attack Blocked by Atomicorp | 390719 |
| CVE-2010-2861 | Adobe ColdFusion - Directory Traversal | coldfusion | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390613 , 390614 , 390704 , 390709 |
| CVE-2016-6600 | WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilities | webnms framework | Attack Blocked by Atomicorp | 390727 , 392301 , 392648 |
| CVE-2017-7462 | Intellinet NFC-30IR Camera - Multiple Vulnerabilities | nfc-30ir firmware | Attack Blocked by Atomicorp | 330925 , 344360 , 347009 |
| CVE-2018-12031 | Eaton Intelligent Power Manager 1.6 - Directory Traversal | intelligent power manager | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-13379 | Fortinet FortiOS - Credentials Disclosure | fortios | Attack Blocked by Atomicorp | 340007 |
| CVE-2018-14064 | VelotiSmart Wifi - Directory Traversal | velotismart wifi firmware | Attack Blocked by Atomicorp | 347009 |
| CVE-2018-16283 | WordPress Plugin Wechat Broadcast 1.2.0 - Local File Inclusion | wechat brodcast | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-16836 | Rubedo CMS <=3.4.0 - Directory Traversal | rubedo | Attack Blocked by Atomicorp | 347009 |
| CVE-2019-12314 | Deltek Maconomy 2.2.5 - Local File Inclusion | maconomy | Attack Blocked by Atomicorp | 347009 |
| CVE-2019-16278 | nostromo 1.9.6 - Remote Code Execution | nostromo nhttpd | Attack Blocked by Atomicorp | 390714 , 392301 |
| CVE-2019-19781 | Citrix ADC and Gateway - Directory Traversal | application delivery controller firmware | Attack Blocked by Atomicorp | 390716 |
| CVE-2019-3396 | Atlassian Confluence Server - Path Traversal | confluence | Attack Blocked by Atomicorp | 392301 |
| CVE-2019-7194 | QNAP Photo Station < 6.0.3 - Remote Code Execution | photo station | Attack Blocked by Atomicorp | 340128 , 380018 , 380026 , 390801 |
| CVE-2019-9618 | WordPress GraceMedia Media Player 1.0 - Local File Inclusion | gracemedia media player | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2020-11455 | LimeSurvey 4.1.11 - Local File Inclusion | limesurvey | Attack Blocked by Atomicorp | 344360 , 347009 |
| CVE-2020-12832 | WordPress Simple File List - Path Traversal | Simple File List WordPress Plugin | Attack Blocked by Atomicorp | 382238 |
| CVE-2020-5902 | F5 BIG-IP TMUI - Remote Code Execution | big-ip access policy manager | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 , 390714 , 392301 |
| CVE-2021-22005 | VMware vCenter Server - Arbitrary File Upload | cloud foundation | Attack Blocked by Atomicorp | 330791 , 340152 |
| CVE-2021-40960 | Galera WebTemplate 1.0 Directory Traversal | galera webtemplate | Attack Blocked by Atomicorp | 347009 , 390709 |
| CVE-2021-41773 | Apache 2.4.49 - Path Traversal and Remote Code Execution | http server | Attack Blocked by Atomicorp | 347009 |
| CVE-2021-42013 | Apache 2.4.49/2.4.50 - Path Traversal and Remote Code Execution | http server | Attack Blocked by Atomicorp | 347009 |
| CVE-2022-0679 | WordPress Narnoo Distributor <=2.5.1 - Local File Inclusion | narnoo distributor | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2022-1390 | WordPress Admin Word Count Column 2.2 - Local File Inclusion | admin word count column | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2022-1391 | WordPress Cab fare calculator < 1.0.4 - Local File Inclusion | cab fare calculator | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2022-32409 | Portal do Software Publico Brasileiro i3geo 7.0.5 - Local File Inclusion | i3geo | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2022-37042 | Zimbra Collaboration Suite 8.8.15/9.0 - Remote Code Execution | collaboration | Attack Blocked by Atomicorp | 340007 , 390614 , 390626 |
| CVE-2022-41840 | Welcart eCommerce <=2.7.7 - Local File Inclusion | welcart e-commerce | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2022-47945 | Thinkphp Lang - Local File Inclusion | thinkphp | Attack Blocked by Atomicorp | 340007 |
| CVE-2022-48323 | Sunflower Simple and Personal 1.0.1.43315 - Remote Code Execution | sunflower | Attack Blocked by Atomicorp | 392301 |
| CVE-2023-1177 | Mlflow <2.2.1 - Local File Inclusion | mlflow | Detected by Atomicorp | 398008 |
| CVE-2023-26802 | DCBI-Netlog-LAB v1.0 - Command Injection | dcbi-netlog-lab firmware | Attack Blocked by Atomicorp | 344361 , 344363 |
| CVE-2023-32563 | Ivanti Avalanche - Remote Code Execution | avalanche | Attack Blocked by Atomicorp | 340007 |
| CVE-2023-39143 | PaperCut < 22.1.3 - Path Traversal | papercut mf | Attack Blocked by Atomicorp | 344365 , 347019 |
| CVE-2023-47246 | SysAid Server - Remote Code Execution | sysaid on-premises | Attack Blocked by Atomicorp | 340007 , 390614 , 390626 , 390724 |
| CVE-2023-5991 | Hotel Booking Lite < 4.8.5 - Arbitrary File Download & Deletion | hotel booking lite | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2023-6623 | Essential Blocks < 4.4.3 - Local File Inclusion | essential blocks | Attack Blocked by Atomicorp | 344360 , 347009 |
| CVE-2023-6989 | Shield Security WP Plugin <= 18.5.9 - Local File Inclusion | shield security | Attack Blocked by Atomicorp | 340748 |
| CVE-2024-10763 | WordPress Campress Theme <= 1.35 - Unauthenticated Local File Inclusion | campress | Attack Blocked by Atomicorp | 340077 |
| CVE-2024-31848 | CData API Server < 23.4.8844 - Path Traversal | API Server | Attack Blocked by Atomicorp | 344365 |
| CVE-2024-31849 | CData Connect < 23.4.8846 - Path Traversal | Connect | Attack Blocked by Atomicorp | 344365 |
| CVE-2024-9047 | WordPress File Upload <= 4.24.11 - Arbitrary File Read | wordpress file upload | Attack Blocked by Atomicorp | 344360 |
| CVE-2025-1661 | HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File Inclusion | husky - products filter professional for woocommerce | Attack Blocked by Atomicorp | 340748 |
| CVE-2025-2294 | Kubio AI Page Builder <= 2.5.1 - Local File Inclusion | Kubio AI Page Builder | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2025-2505 | WordPress Age Gate <= 3.5.3 - Unauthenticated Local File Inclusion | Age Gate | Attack Blocked by Atomicorp | 340007 |
| CVE-2025-4524 | WordPress Madara - Local File Inclusion | Madara – Responsive and modern WordPress theme for manga sites | Attack Blocked by Atomicorp | 340748 , 344360 , 390709 |
| CVE-2026-19912 | Kaltura HTML5 Video Player, html5 library Arbitrary Code Execution Vulnerability | Kaltura HTML5 Video Player, html5 library | Attack Blocked by Atomicorp | 340014 , 340023 , 340193 , 344362 , 344363 , 344365 , 344370 , 344380 , 344382 , 344385 , 390613 , 390614 , 390722 , 398008 |
| CVE-2026-35471 | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in goshs | goshs | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-75337 | Yu AI Code Mother v4.3 is vulnerable to path traversal Vulnerability | Yu AI Code Mother v4.3 is vulnerable to path traversal | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-25895 | FUXA <= 1.2.9 - Unauthenticated Path Traversal to Arbitrary File Write | fuxa | Attack Blocked by Atomicorp | 340007 |
| CVE-2026-11419 | Path Traversal in Altium Enterprise Server Vault UploadController Allows Arbitrary File Write | on-prem enterprise server | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-11423 | Path Traversal in Altium Enterprise Server Collaboration Service Allows Privilege Escalation | Altium Enterprise Server | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2026-72850 | Budibase before 3.40.0 Arbitrary File Write via Path Traversal | server | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-77086 | SiYuan before v3.7.4 Path Traversal via packageName | siyuan | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2019-25687 | Pegasus CMS 1.0 Remote Code Execution via extra_fields.php | pegasus cms | Attack Blocked by Atomicorp | 340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 390904 , 393655 |
| CVE-2019-25727 | WordPress Plugin ad manager wd 1.0.11 Arbitrary File Download | Ad Manager WD | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2024-27954 | WordPress Automatic Plugin <3.92.1 - Arbitrary File Download and SSRF | Automatic | Attack Blocked by Atomicorp | 340165 , 344360 , 347009 |
| CVE-2024-8752 | WebIQ 2.15.9 - Directory Traversal | webiq | Attack Blocked by Atomicorp | 344365 , 347019 , 390716 |
| CVE-2026-45668 | Trilium Notes : Note Import to RCE via #docName Path Traversal (Safe Import Enabled) | Trilium | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-47669 | DbGate: Zip Slip in archive/unzip allows arbitrary file write leading to RCE | dbgate | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-47754 | unauthenticated path traversal in Metacat 2.x | metacat | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-53976 | OpenChamber <1.13.0 - Unauthenticated Arbitrary File Read | OpenChamber | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-64824 | Home Assistant Core < 2026.7.0 Symlink Path Traversal RCE via backup-restore | Home Assistant Core | Attack Blocked by Atomicorp | 340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655 |
| CVE-2026-65700 | h2oGPT 0.2.1 Path Traversal via OpenAI-compatible Files API | h2ogpt | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 , 390719 |
| CVE-2026-65701 | SoftVC VITS Singing Voice Conversion Path Traversal via /wav2wav Flask Route | so-vits-svc | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-69110 | OpenCode Studio < 2.4.4 Unauthenticated File Read via /api/tmp and /api/music | opencode-studio | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-74798 | SiYuan kernel Path Traversal via database_clean MCP tool | siyuan | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-80104 | DB-GPT 0.8.0 Path Traversal Arbitrary File Write via Skill Upload Filename | DB-GPT | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-26217 | Crawl4AI < 0.8.0 - Local File Inclusion | crawl4ai | Attack Blocked by Atomicorp | 344360 |
| CVE-2018-16716 | NCBI ToolBox - Directory Traversal | ncbi toolbox | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2018-19365 | Wowza Streaming Engine Manager 4.7.4.01 - Directory Traversal | streaming engine | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-20525 | Roxy Fileman 1.4.5 - Unrestricted File Upload / Directory Traversal | roxy fileman | Attack Blocked by Atomicorp | 330791 , 340152 |
| CVE-2022-26960 | elFinder <=2.1.60 - Local File Inclusion | elfinder | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 , 393781 |
| CVE-2024-40422 | Devika v1 - Path Traversal | devika | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2024-53537 | OpenPanel 0.3.4 - Directory Traversal | openpanel | Attack Blocked by Atomicorp | 340007 |
| CVE-2025-55526 | n8n workflow collection Path Traversal Vulnerability | n8n workflow collection | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2026-34745 | Unauthenticated Path Traversal Arbitrary File Write in /api/uploadChunked/public | fireshare | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-47731 | NASA AMMOS Instrument Toolkit: Path traversal resulting in arbitrary file append (can be triggered over the network by u | AIT-Core | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-48024 | Wazuh: merged-file header path traversal in cluster sync allows arbitrary file write under WAZUH_PATH in Wazuh manager | wazuh | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-52610 | reportico-web <= 8.1.0 Path Traversal Vulnerability | reportico-web <= 8.1.0 | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-8713 | Avada (Fusion) Builder <= 3.15.3 - Unauthenticated Arbitrary File Deletion | fusion-builder | Attack Blocked by Atomicorp | 344360 |
| CVE-2008-4668 | Joomla! Image Browser 0.1.5 rc2 - Local File Inclusion | com imagebrowser | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-53581 | ntp: write path traversal | core | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2018-15142 | OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File Actions | openemr | Attack Blocked by Atomicorp | 340029 , 344360 , 344370 , 360152 , 390709 |
| CVE-2019-14530 | OpenEMR <5.0.2 - Local File Inclusion | openemr | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2020-8641 | Lotus Core CMS 1.0.1 - Local File Inclusion | lotus core cms | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2021-25082 | WordPress Popup Builder < 4.0.7 - Remote Code Execution | popup builder | Attack Blocked by Atomicorp | 340162 , 340165 , 377360 , 390904 , 398007 |
| CVE-2024-7340 | W&B Weave Server - Remote Arbitrary File Leak | - | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-34524 | SillyTavern: Path traversal in /api/chats/export and /api/chats/delete allows arbitrary file read/delete within user | sillytavern | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-35031 | Jellyfin: Potential RCE via subtitle upload path traversal + .strm chain | jellyfin | Attack Blocked by Atomicorp | 340014 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655 |
| CVE-2026-36723 | bookcars v8.3 Arbitrary Code Execution Vulnerability | bookcars v8.3 | Attack Blocked by Atomicorp | 340007 , 344360 , 390109 , 390709 |
| CVE-2026-42605 | AzuraCast: Path Traversal in currentDirectory Parameter Enables Remote Code Execution via Media Upload | azuracast | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-43624 | F5-TTS 1.1.20 Path Traversal via finetune_gradio.py create_data_project() | F5-TTS | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-44829 | Gotenberg: Path traversal in zip entry name via Windows-style separators in upload filename | gotenberg | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-50186 | 4gaBoards: Path Traversal leading to Arbitrary File Read and Deletion in Board Export | 4gaBoards | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2026-5027 | Langflow <= 1.8.4 - Path Traversal to RCE via File Upload | langflow | Attack Blocked by Atomicorp | 300008 |
| CVE-2026-60009 | theia Arbitrary Code Execution Vulnerability | theia | Attack Blocked by Atomicorp | 351000 |
| CVE-2026-62677 | Omnigent: Unvalidated os_env.cwd in agent bundle yields arbitrary host filesystem access on runners without OMNIGENT_RUN | omnigent | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-65702 | Vanna 2.0.2 Path Traversal via FileSystemConversationStore | vanna | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-76842 | Mercado Pago Node.js SDK through 3.4.0 Path Injection via Unencoded Identifiers in Payment Clients | mercadopago | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-81730 | Dolibarr 9.0.0 through 23.0.4 Path Traversal via EmailCollector Attachment Filename | dolibarr erp/crm | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-82217 | Eclipse Theia Path Traversal Vulnerability | Eclipse Theia | Attack Blocked by Atomicorp | 340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655 |
| CVE-2026-82286 | gpt-crawler Arbitrary File Write via outputFileName Parameter | gpt-crawler | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-84889 | A path traversal vulnerability in file handling components could allow an authenticated attacker to write files to arbit | Langflow OSS | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 , 390719 |
| CVE-2026-85199 | Eclipse aeriOS Path Traversal Vulnerability | Eclipse aeriOS | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-86542 | knowns before 0.30.0 Path Traversal via Import Name | knowns | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-86775 | knowns before 0.30.0 Path Traversal via Document API | knowns | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2017-20248 | WordPress Plugin Apptha Slider Gallery 1.0 Path Traversal File Download | Apptha Slider Gallery | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2017-20250 | WordPress Plugin Mac Photo Gallery 3.0 Arbitrary File Download | Mac Photo Gallery | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-25374 | Softneta MedDream PACS Server Premium 6.7.1.1 Directory Traversal | MedDream PACS Server Premium | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2019-25671 | VA MAX 8.3.4 Remote Code Execution via changeip.php | VA MAX | Attack Blocked by Atomicorp | 340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655 |
| CVE-2021-4463 | Longjing Technology BEMS API 1.21 - Unauthenticated Arbitrary File Download | BEMS API | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2021-47795 | GeoVision GeoWebServer <= 5.3.3 - Local File Inclusion / Cross-Site Scripting | geowebserver | Attack Blocked by Atomicorp | 340007 , 340147 , 340148 , 341266 , 342259 , 344365 , 350148 , 390716 |
| CVE-2023-7327 | Ozeki 10 SMS Gateway 10.3.208 - Arbitrary File Read | Ozeki SMS Gateway | Attack Blocked by Atomicorp | 390716 |
| CVE-2024-11303 | Korenix JetPort 5601v3 - Path Traversal | JetPort 5601 | Attack Blocked by Atomicorp | 347009 |
| CVE-2025-34031 | Moodle Jmol Filter 6.1 - Local File Inclusion | jmol | Attack Blocked by Atomicorp | 340165 , 344360 , 347009 |
| CVE-2025-34045 | WeiPHP 5.0 - Path Traversal | weiphp | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2025-61666 | Traccar(Windows) 6.1- 6.8.1 - Local File Inclusion | traccar | Attack Blocked by Atomicorp | 344365 , 347019 |
| CVE-2026-10108 | xiaomusic 0.5.7 Path Traversal via GET /music endpoint | xiaomusic | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-17524 | zip-lib Path Traversal Vulnerability | zip-lib | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-25559 | OpenBullet2 0.3.2 Path Traversal via Wordlist Endpoint | openbullet2 | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-33497 | Langflow < 1.7.0 - Path Traversal | langflow | Attack Blocked by Atomicorp | 300006 |
| CVE-2026-35214 | Budibase: Path traversal in plugin file upload enables arbitrary directory deletion and file write | budibase | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-39352 | Frappe Framework < 16.15.0 - Arbitrary File Read via render_include Path Traversal | frappe | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 344370 , 390709 |
| CVE-2026-43982 | Algernon: Path traversal file write via savein() | algernon | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-47394 | PraisonAI vulnerable to unauthenticated arbitrary file read via MCP workflow.show, workflow.validate, deploy.validate | PraisonAI | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-47659 | Pathling has path traversal in $import-pnp manifest that enables read-capable SSRF via /jobs/{jobId}/{filename} | pathling | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-47661 | Pathling has path traversal in $result endpoint that allows arbitrary warehouse file read | pathling | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-57863 | Crater Invoice 6.0.6 Path Traversal RCE via update/unzip endpoint | crater | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-64838 | ICEcoder through 8.1 Path Traversal via oldFileName Parameter | ICEcoder | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-65694 | Microweber CMS <= 2.0.20 - Unauthenticated Arbitrary File Read | microweber | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-65919 | Meshery < 1.0.57 Unauthenticated Arbitrary File Read via fileView and fileDownload | meshery | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-67200 | Perspective 5.0.0 Path Traversal via cwd_static_file_handler | perspective | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-67281 | Unauthenticated file read in Mikrotik RouterOS | RouterOS | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-69089 | Grav CMS before 2.0.11 Path Traversal via watermark | grav | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-69095 | OpenWrt luci-app-bmx7 Path Traversal via bmx7-info | luci | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-72713 | XAgent Path Traversal Arbitrary File Read via /workspace/file | XAgent | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-75111 | Evidently UI Path Traversal via Dataset Materialization Filename | evidently | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2026-75482 | SWE-agent Trajectory Inspector Path Traversal File Disclosure | SWE-agent | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-75914 | CodeWhale before 0.8.64 Path Traversal via image_analyze symlink | CodeWhale | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-85685 | AgentScope through 2.0.7.post1 Arbitrary Directory Copy via add_skill | agentscope | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-86538 | knowns before 0.30.0 Path Traversal via templateFile parameter | knowns | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2026-9506 | Path Traversal Vulnerability in Bagisto | Bagisto | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2015-4694 | WordPress Zip Attachments <= 1.1.4 - Arbitrary File Retrieval | zip attachments | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2022-24900 | Piano LED Visualizer 1.3 - Local File Inclusion | piano led visualizer | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2023-43662 | ShokoServer System - Local File Inclusion (LFI) | shokoserver | Attack Blocked by Atomicorp | 344365 , 390716 |
| CVE-2024-31850 | CData Arc < 23.4.8839 - Path Traversal | Arc | Attack Blocked by Atomicorp | 344365 |
| CVE-2024-31851 | CData Sync < 23.4.8843 - Path Traversal | Sync | Attack Blocked by Atomicorp | 344365 |
| CVE-2024-48766 | NetAlert X - Arbitary File Read | netalertx | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 |
| CVE-2025-10897 | WooCommerce Designer Pro <= 1.9.28 - Arbitrary File Read | WooCommerce Designer Pro | Attack Blocked by Atomicorp | 344360 |
| CVE-2025-27222 | TRUfusion Enterprise <= 7.10.4.0 - Path Traversal | trufusion enterprise | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2026-11974 | Media folder Addon < 4.1.7 - Unauthenticated Arbitrary File Download | wp-media-folder-addon | Attack Blocked by Atomicorp | 340748 , 344360 , 347006 , 390709 |
| CVE-2026-22739 | Spring Cloud Config Server - Path Traversal | spring cloud config | Attack Blocked by Atomicorp | 346019 |
| CVE-2026-30958 | OneUptime < 10.0.21 - Path Traversal | oneuptime | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-46491 | SimpleSAMLphp casserver FileSystemTicketStore path traversal allows out-of-ticket-directory read/unserialize and conditi | simplesamlphp-module-casserver | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-50553 | Note Mark: Path traversal via unsanitized book/note slug in migrate export (sibling of GHSA-g49p) | note-mark | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-54650 | openhole-server vulnerable to path traversal via URL-decoded request path | openhole | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-66397 | phpMyFAQ before 4.1.6 Path Traversal via category image deletion | phpMyFAQ | Attack Blocked by Atomicorp | 344360 , 390109 |
| CVE-2026-88937 | knowns through 0.33.0 Path Traversal via Template Engine | knowns | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2015-2996 | SysAid Help Desk <15.2 - Local File Inclusion | sysaid | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2025-34023 | Karel IP Phone IP1211 Web Management Panel - Local File Inclusion | Karel IP Phone IP1211 | Attack Blocked by Atomicorp | 330925 , 340007 , 344360 , 347009 , 390709 |
| CVE-2026-16033 | Arbitrary file read+write on host via templates/ symlink in malicious image | lxd | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2026-73079 | Sub2API: Path traversal in the Responses subpath routes lets an authenticated tenant relay requests to arbitrary upstrea | sub2api | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-75855 | ArcadeDB before 26.8.1 Path Traversal via create/drop database | arcadedb | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2024-35219 | OpenAPI Generator <= 7.5.0 - Arbitrary File Read/Delete | openapi-generator | Attack Blocked by Atomicorp | 340007 |
| CVE-2025-59711 | biztalk360 Path Traversal Vulnerability | biztalk360 | Attack Blocked by Atomicorp | 340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655 |
| CVE-2026-48105 | Arc Enterprise cluster FSM applyRegisterFile accepts arbitrary file paths without validation, enabling cluster-wide path | arc | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-69086 | SiYuan before v3.7.3 Path Traversal via unvalidated avID | siyuan | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-75842 | ArcadeDB before 26.8.1 Arbitrary File Read via LOAD CSV | arcadedb | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 344370 , 390109 , 390709 |
| CVE-2026-76844 | webpack-dev-middleware Path Traversal via Offset Slice on a Non-Slash-Terminated publicPath | webpack-dev-middleware | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-82673 | Path traversal in AshAdmin file uploads via unsanitized client filename | ash admin | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2024-40348 | Bazarr < 1.4.3 - Arbitrary File Read | bazarr | Attack Blocked by Atomicorp | 347009 |
| CVE-2025-44137 | MapTiler Tileserver-php v2.0 - Unauthenticated File Read | tileserver php | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2025-44177 | White Star Software Protop 4.4.2-2024-11-27 - Local File Inclusion (LFI) | protop | Attack Blocked by Atomicorp | 347009 , 390727 , 392648 |
| CVE-2026-23482 | Blinko < 1.8.4 - Path Traversal | blinko | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-40075 | OpenMRS Core arbitrary file read via path traversal in ModuleResourcesServlet | openmrs | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-45711 | Mailpit: Path traversal & arbitrary file write in mailpit dump –http via attacker-controlled message IDs | mailpit | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-48126 | Algernon: Host header path traversal in –domain mode reads files and runs Lua from parent dir | algernon | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-73658 | Trigger.dev: Cross-tenant object store read and write via URL path traversal | trigger.dev | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-74907 | Grav before 2.0.15 Path Traversal via plugin-asset-map.php | grav | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2023-6831 | mlflow - Path Traversal | mlflow | Attack Blocked by Atomicorp | 390709 |
| CVE-2025-2636 | InstaWP Connect < 0.1.0.86 - Local PHP File Inclusion | InstaWP Connect – 1-click WP Staging & Migration | Attack Blocked by Atomicorp | 340007 |
| CVE-2026-19303 | Langflow is vulnerable to arbitrary file write and arbitrary file deletion due to unvalidated paths in file-processing c | langflow | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-33236 | NLTK has a Downloader Path Traversal Vulnerability (AFO) - Arbitrary File Overwrite | nltk | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-34522 | SillyTavern: Path traversal in /api/chats/import allows arbitrary file write outside intended chat directory | sillytavern | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-46484 | Headplane: Path Traversal + RBAC Bypass in renameNode allows authenticated OIDC users to expire or rename any node/user | headplane | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-54083 | Wazuh: Path traversal in ip-customblock active response allows arbitrary file creation and deletion | wazuh | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-64679 | Atlantis: Path Traversal in Atlantis Workspace Handling Allows Out-of-Bounds Directory Deletion/Creation | atlantis | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-73659 | Trigger.dev: Cross-tenant object read/write via path traversal in packet presign API | trigger.dev | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2020-36836 | WordPress WP Fastest Cache <= 0.9.0.2 - Authenticated Arbitrary File Deletion | wp fastest cache | Attack Blocked by Atomicorp | 340748 , 347006 , 377360 |
| CVE-2009-1558 | Cisco Linksys WVC54GCA 1.00R22/1.00R24 - Local File Inclusion | wvc54gca | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2010-4231 | Camtron CMNC-200 IP Camera - Directory Traversal | cmnc-200 firmware | Attack Blocked by Atomicorp | 347009 |
| CVE-2011-3315 | Cisco CUCM, UCCX, and Unified IP-IVR- Directory Traversal | unified ip interactive voice response | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2014-2962 | Belkin N150 Router 1.00.08/1.00.09 - Path Traversal | n150 f9k1009 firmware | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2026-65600 | Traefik before v2.11.52 Authentication Bypass via ReplacePathRegex | traefik | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-67309 | Traefik v3.7.0 Path Traversal via RewriteTarget Authentication Bypass | traefik | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2020-35749 | WordPress Simple Job Board <2.9.4 - Local File Inclusion | simple board job | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2021-21234 | Spring Boot Actuator Logview Directory Traversal | spring-boot-actuator-logview | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2021-43831 | Gradio < 2.5.0 - Arbitrary File Read | gradio | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-47179 | Arcane: Authenticated Arbitrary Host File Read via Docker Compose Include Directives in Arcane | arcane | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-53553 | Goploy: Arbitrary File Read via Path Traversal in /deploy/fileDiff allows Remote Server Compromise | goploy | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-54910 | FileBrowser Quantum's path traversal issue in subtitle handler allows any authenticated user to read arbitrary files | filebrowser | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-73498 | MCP Atlassian is a Model Context Protocol (MCP): Arbitrary file read via missing path validation in confluence_upload_at | mcp-atlassian | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-8183 | Langflow OSS is affected by arbitrary code execution in custom component validation and trusted code enforcement | langflow | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-39369 | WWBN AVideo's GIF poster fetch bypasses traversal scrubbing and exposes local files through public media URLs | avideo | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-65695 | Office-Word-MCP-Server 1.1.11 Path Traversal via document tools | Office-Word-MCP-Server | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2009-1479 | boxalino 09.05.25-0421 - Directory Traversal | boxalino | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2009-2015 | Joomla! MooFAQ 1.0 - Local File Inclusion | Joomla! | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2009-3318 | Joomla! Roland Breedveld Album 1.14 - Local File Inclusion | Joomla! | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2009-4202 | Joomla! Omilen Photo Gallery 0.5b - Local File Inclusion | joomla! | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2009-4679 | Joomla! Portfolio Nexus - Remote File Inclusion | com if nexus | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2010-0157 | Joomla! Component com_biblestudy - Local File Inclusion | joomla! | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2010-0759 | Joomla! Plugin Core Design Scriptegrator - Local File Inclusion | scriptegrator plugin | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2010-0972 | Joomla! Component com_gcalendar Suite 2.1.5 - Local File Inclusion | com gcalendar | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-0985 | Joomla! Component com_abbrev - Local File Inclusion | com abbrev | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1306 | Joomla! Component Picasa 2.0 - Local File Inclusion | com joomlapicasa2 | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1470 | Joomla! Component Web TV 1.0 - Local File Inclusion | com webtv | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1471 | Joomla! Component Address Book 1.5.0 - Local File Inclusion | com addressbook | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1472 | Joomla! Component Horoscope 1.5.0 - Local File Inclusion | com horoscope | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1495 | Joomla! Component Matamko 1.01 - Local File Inclusion | com matamko | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1531 | Joomla! Component redSHOP 1.0 - Local File Inclusion | com redshop | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1533 | Joomla! Component TweetLA 1.0.1 - Local File Inclusion | com tweetla | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1535 | Joomla! Component TRAVELbook 1.0.1 - Local File Inclusion | com travelbook | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1602 | Joomla! Component ZiMB Comment 0.8.1 - Local File Inclusion | com zimbcomment | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1603 | Joomla! Component ZiMBCore 0.1 - Local File Inclusion | com zimbcore | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1653 | Joomla! Component Graphics 1.0.6 - Local File Inclusion | com graphics | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1717 | Joomla! Component iF surfALERT 1.2 - Local File Inclusion | if surfalert | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1875 | Joomla! Component Property - Local File Inclusion | com properties | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1878 | Joomla! Component OrgChart 1.0.0 - Local File Inclusion | com orgchart | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1952 | Joomla! Component BeeHeard 1.0 - Local File Inclusion | com beeheard | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1953 | Joomla! Component iNetLanka Multiple Map 1.0 - Local File Inclusion | com multimap | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1954 | Joomla! Component iNetLanka Multiple root 1.0 - Local File Inclusion | com multiroot | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1955 | Joomla! Component Deluxe Blog Factory 1.1.2 - Local File Inclusion | com blogfactory | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1956 | Joomla! Component Gadget Factory 1.0.0 - Local File Inclusion | com gadgetfactory | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1957 | Joomla! Component Love Factory 1.3.4 - Local File Inclusion | com lovefactory | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1977 | Joomla! Component J!WHMCS Integrator 1.5.0 - Local File Inclusion | com jwhmcs | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1980 | Joomla! Component Joomla! Flickr 1.0 - Local File Inclusion | com joomlaflickr | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1983 | Joomla! Component redTWITTER 1.0 - Local File Inclusion | com redtwitter | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2033 | Joomla! Percha Categories Tree 0.6 - Local File Inclusion | com perchacategoriestree | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2034 | Joomla! Component Percha Image Attach 1.1 - Directory Traversal | com perchaimageattach | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2035 | Joomla! Component Percha Gallery 1.6 Beta - Directory Traversal | com perchagallery | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2036 | Joomla! Component Percha Fields Attach 1.0 - Directory Traversal | com perchafieldsattach | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2037 | Joomla! Component Percha Downloads Attach 1.1 - Directory Traversal | com perchadownloadsattach | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2045 | Joomla! Component FDione Form Wizard 1.0.2 - Local File Inclusion | com dioneformwizard | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2050 | Joomla! Component MS Comment 0.8.0b - Local File Inclusion | com mscomment | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2128 | Joomla! Component JE Quotation Form 1.0b1 - Local File Inclusion | com jequoteform | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2259 | Joomla! Component com_bfsurvey - Local File Inclusion | com bfsurvey profree | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2682 | Joomla! Component Realtyna Translator 1.0.15 - Local File Inclusion | com realtyna | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-3426 | Joomla! Component Jphone 1.0 Alpha 3 - Local File Inclusion | com jphone | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-4282 | Pandora Fms < 3.1.1 - Directory Traversal | pandora fms | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2010-4719 | Joomla! Component JRadio - Local File Inclusion | com jradio | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-4769 | Joomla! Component Jimtawl 1.0.2 - Local File Inclusion | com jimtawl | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2012-1226 | Dolibarr ERP/CRM 3.2 Alpha - Multiple Directory Traversal Vulnerabilities | dolibarr erp/crm | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2013-5639 | Gnew 2013.1 - Multiple Vulnerabilities (2) | gnew | Attack Blocked by Atomicorp | 344360 , 390727 , 392301 , 392648 |
| CVE-2014-10037 | DomPHP 0.83 - Directory Traversal | domphp | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2014-2846 | WD Arkeia Virtual Appliance 10.2.9 - Local File Inclusion | arkeia virtual appliance firmware | Attack Blocked by Atomicorp | 344360 |
| CVE-2014-3744 | Node.js st module Directory Traversal | node.js | Attack Blocked by Atomicorp | 347009 |
| CVE-2015-1000005 | WordPress Candidate Application Form <= 1.3 - Local File Inclusion | candidate-application-form | Attack Blocked by Atomicorp | 337473 , 344360 , 347009 , 390709 |
| CVE-2015-1503 | IceWarp Mail Server < 11.1.1 - Directory Traversal | mail server | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 , 390726 , 390727 , 392301 , 392647 , 392648 |
| CVE-2015-3035 | TP-LINK - Local File Inclusion | tl-wr841n (9.0) firmware | Attack Blocked by Atomicorp | 347009 |
| CVE-2015-3648 | ResourceSpace - Local File inclusion | resourcespace | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2015-4074 | Joomla! Helpdesk Pro plugin <1.4.0 - Local File Inclusion | helpdesk pro | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2015-4632 | Koha 3.20.1 - Directory Traversal | koha | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2015-5469 | WordPress MDC YouTube Downloader 2.1.0 - Local File Inclusion | mdc youtube downloader | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2015-7245 | D-Link DVG-N5402SP - Local File Inclusion | dvg-n5402sp firmware | Attack Blocked by Atomicorp | 392301 |
| CVE-2015-9406 | mTheme Unus < 2.3 - Directory Traversal | mtheme-unus | Attack Blocked by Atomicorp | 336461 , 340007 , 344360 , 381206 |
| CVE-2015-9480 | WordPress RobotCPA 5 - Directory Traversal | robotcpa | Attack Blocked by Atomicorp | 320006 |
| CVE-2016-10367 | Opsview Monitor Pro - Local File Inclusion | opsview | Attack Blocked by Atomicorp | 390709 |
| CVE-2016-10924 | Wordpress Zedna eBook download <1.2 - Local File Inclusion | zedna ebook download | Attack Blocked by Atomicorp | 336461 , 340007 , 344360 , 381206 |
| CVE-2016-2389 | SAP xMII 15.0 for SAP NetWeaver 7.4 - Local File Inclusion | netweaver | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2016-6601 | WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilities | webnms framework | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 , 390727 , 392301 , 392648 |
| CVE-2017-1000028 | Oracle GlassFish Server Open Source Edition 4.1 - Local File Inclusion | glassfish server | Attack Blocked by Atomicorp | 347009 , 390716 |
| CVE-2017-1000170 | WordPress Delightful Downloads Jquery File Tree 2.1.5 - Local File Inclusion | jqueryfiletree | Attack Blocked by Atomicorp | 392301 |
| CVE-2017-10974 | Yaws 1.91 - Local File Inclusion | yaws | Attack Blocked by Atomicorp | 350591 |
| CVE-2017-11456 | Geneko Routers - Path Traversal | gwr352 3g router firmware | Attack Blocked by Atomicorp | 346019 |
| CVE-2017-11512 | ManageEngine ServiceDesk 9.3.9328 - Arbitrary File Retrieval | servicedesk | Attack Blocked by Atomicorp | 340007 , 344365 , 347019 |
| CVE-2017-14849 | Node.js <8.6.0 - Directory Traversal | node.js | Attack Blocked by Atomicorp | 347009 |
| CVE-2017-15363 | Luracast Restler 3.0.1 via TYPO3 Restler 1.7.1 - Local File Inclusion | restler | Attack Blocked by Atomicorp | 340007 |
| CVE-2017-15647 | FiberHome Routers - Local File Inclusion | routerfiberhome firmware | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2017-16806 | Ulterius Server < 1.9.5.0 - Directory Traversal | ulterius server | Attack Blocked by Atomicorp | 347009 , 390709 , 390716 |
| CVE-2017-16877 | Nextjs <2.4.1 - Local File Inclusion | next.js | Attack Blocked by Atomicorp | 347009 |
| CVE-2017-6190 | D-Link DWR-116 / DWR-116A1 - Arbitrary File Download | dwr-116 firmware | Attack Blocked by Atomicorp | 347009 , 390727 , 392648 |
| CVE-2017-9833 | BOA Web Server 0.94.14 - Arbitrary File Access | boa | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2018-10201 | Ncomputing vSPace Pro 10 and 11 - Directory Traversal | vspace pro | Attack Blocked by Atomicorp | 344365 , 390716 |
| CVE-2018-10822 | D-Link Routers - Local File Inclusion | dwr-116 firmware | Attack Blocked by Atomicorp | 347009 |
| CVE-2018-10956 | IPConfigure Orchid Core VMS 2.0.5 - Local File Inclusion | orchid core vms | Attack Blocked by Atomicorp | 347009 |
| CVE-2018-12054 | Schools Alert Management Script - Arbitrary File Read | schools alert management script | Attack Blocked by Atomicorp | 344360 |
| CVE-2018-12909 | Webgrind <= 1.5 - Local File Inclusion | webgrind | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2018-14912 | cgit < 1.2.1 - Directory Traversal | cgit | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-14918 | LOYTEC LGATE-902 6.3.2 - Local File Inclusion | lgate-902 firmware | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-15138 | LG-Ericsson iPECS NMS 30M - Local File Inclusion | ipecs nms | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2018-15535 | Responsive FileManager < 9.13.4 - Directory Traversal | responsive filemanager | Attack Blocked by Atomicorp | 340007 , 344360 , 344370 , 345493 , 347009 , 390709 , 390720 , 390727 , 392301 , 392648 |
| CVE-2018-15745 | Argus Surveillance DVR 4.0.0.0 - Local File Inclusion | dvr | Attack Blocked by Atomicorp | 340007 |
| CVE-2018-16299 | WordPress Localize My Post 1.0 - Local File Inclusion | localize my post | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-18323 | Centos Web Panel 0.9.8.480 - Local File Inclusion | webpanel | Attack Blocked by Atomicorp | 344360 , 347009 |
| CVE-2018-19326 | Zyxel VMG1312-B10D 5.13AAXA.8 - Local File Inclusion | vmg1312-b10d firmware | Attack Blocked by Atomicorp | 347009 |
| CVE-2018-19753 | Tarantella Enterprise <3.11 - Local File Inclusion | tarantella enterprise | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-20463 | WordPress JSmol2WP <=1.07 - Local File Inclusion | jsmol2wp | Attack Blocked by Atomicorp | 340007 , 340077 , 340165 , 344360 , 381206 |
| CVE-2018-20470 | Tyto Sahi pro 7.x/8.x - Local File Inclusion | sahi pro | Attack Blocked by Atomicorp | 340007 |
| CVE-2018-3760 | Ruby On Rails - Local File Inclusion | cloudforms | Attack Blocked by Atomicorp | 347009 |
| CVE-2018-6184 | Zeit Next.js < 4.2.3 - Local File Inclusion | next.js | Attack Blocked by Atomicorp | 347009 |
| CVE-2018-7171 | TwonkyMedia Server 7.0.11-8.5 - Directory Traversal | twonky server | Attack Blocked by Atomicorp | 390727 , 392301 , 392648 |
| CVE-2018-7422 | WordPress Site Editor <=1.1.1 - Local File Inclusion | site editor | Attack Blocked by Atomicorp | 336461 , 344360 , 347009 , 381206 , 390709 , 393771 |
| CVE-2018-7490 | uWSGI PHP Plugin Local File Inclusion | uwsgi | Attack Blocked by Atomicorp | 347009 |
| CVE-2018-7719 | Acrolinx Server <5.2.5 - Local File Inclusion | acrolinx server | Attack Blocked by Atomicorp | 347019 |
| CVE-2018-8727 | Mirasys DVMS Workstation <=5.12.6 - Local File Inclusion | dvms workstation | Attack Blocked by Atomicorp | 390716 |
| CVE-2018-9118 | WordPress 99 Robots WP Background Takeover Advertisements <=4.1.4 - Local File Inclusion | wp background takeover advertisements | Attack Blocked by Atomicorp | 336461 , 344360 , 381206 |
| CVE-2018-9205 | Drupal avatar_uploader v7.x-1.0-beta8 - Local File Inclusion | avatar uploader | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2019-12276 | GrandNode 4.40 - Local File Inclusion | grandnode | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2019-12593 | IceWarp Mail Server <=10.4.4 - Local File Inclusion | mail server | Attack Blocked by Atomicorp | 340007 , 344360 , 344365 , 347019 |
| CVE-2019-14205 | WordPress Nevma Adaptive Images <0.6.67 - Local File Inclusion | adaptive images | Attack Blocked by Atomicorp | 336461 , 340007 , 344360 , 381206 |
| CVE-2019-14206 | Nevma Adaptive Images - Arbitrary File Deletion | adaptive images | Attack Blocked by Atomicorp | 340007 , 377360 |
| CVE-2019-14251 | T24 Web Server - Local File Inclusion | t24 | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2019-14322 | Pallets Werkzeug <0.15.5 - Local File Inclusion | Windows | Attack Blocked by Atomicorp | 390716 |
| CVE-2019-16123 | PilusCart <=1.4.1 - Local File Inclusion | piluscart | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2019-16758 | Lexmark Services Monitor 2.27.4.0.39 - Directory Traversal | services monitor firmware | Attack Blocked by Atomicorp | 346019 |
| CVE-2019-17538 | Jiangnan Online Judge 0.8.0 - Local File Inclusion | jiangnan online judge | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 |
| CVE-2019-18371 | Xiaomi Mi WiFi R3G Routers - Local file Inclusion | millet router 3g firmware | Attack Blocked by Atomicorp | 347009 , 390709 |
| CVE-2019-18665 | DOMOS 5.5 - Local File Inclusion | domos | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2019-18922 | Allied Telesis AT-GS950/8 - Local File Inclusion | at-gs950/8 firmware | Attack Blocked by Atomicorp | 347009 |
| CVE-2019-19731 | Roxy Fileman 1.4.5 - Directory Traversal | roxy fileman | Attack Blocked by Atomicorp | 340007 |
| CVE-2019-25213 | WordPress Advanced Access Manager - Path Traversal | advanced access manager | Attack Blocked by Atomicorp | 336461 , 344360 , 381206 |
| CVE-2019-5418 | Rails File Content Disclosure | rails | Attack Blocked by Atomicorp | 390719 |
| CVE-2019-7254 | eMerge E3 1.00-06 - Local File Inclusion | linear emerge essential firmware | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2019-7315 | Genie Access WIP3BVAF IP Camera - Local File Inclusion | wip3bvaf | Attack Blocked by Atomicorp | 347009 |
| CVE-2019-8903 | Totaljs <3.2.3 - Local File Inclusion | total.js | Attack Blocked by Atomicorp | 346019 |
| CVE-2019-9922 | Joomla! Harmis Messenger 1.2.2 - Local File Inclusion | je messenger | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2020-11738 | WordPress Duplicator 1.3.24 & 1.3.26 - Local File Inclusion | duplicator | Attack Blocked by Atomicorp | 323769 , 336461 , 340748 , 344360 , 347006 , 347009 , 381206 , 390709 |
| CVE-2020-12447 | Onkyo TX-NR585 Web Interface - Directory Traversal | tx-nr585 firmware | Attack Blocked by Atomicorp | 347009 |
| CVE-2020-13158 | Artica Proxy Community Edition <4.30.000000 - Local File Inclusion | artica proxy | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2020-14864 | Oracle Fusion - Directory Traversal/Local File Inclusion | business intelligence | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 , 390716 |
| CVE-2020-19360 | FHEM 6.0 - Local File Inclusion | fhem | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2020-23575 | Kyocera Printer d-COPIA253MF - Directory Traversal | d-copia253mf plus firmware | Attack Blocked by Atomicorp | 347009 |
| CVE-2020-27467 | Processwire CMS <2.7.1 - Local File Inclusion | processwire | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2020-35580 | SearchBlox <9.2.2 - Local File Inclusion | searchblox | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2020-35598 | Advanced Comment System 1.0 - Local File Inclusion | advanced comment system | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2020-35736 | GateOne 1.1 - Local File Inclusion | gateone | Attack Blocked by Atomicorp | 347009 |
| CVE-2020-5410 | Spring Cloud Config Server - Local File Inclusion | spring cloud config | Attack Blocked by Atomicorp | 390709 |
| CVE-2020-8209 | Citrix XenMobile Server - Local File Inclusion | xenmobile server | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2020-8982 | Citrix ShareFile StorageZones <=5.10.x - Arbitrary File Read | sharefile storagezones controller | Attack Blocked by Atomicorp | 340007 |
| CVE-2021-20123 | Draytek VigorConnect 1.6.0-B - Local File Inclusion | vigorconnect | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2021-20124 | Draytek VigorConnect 6.0-B3 - Local File Inclusion | vigorconnect | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2021-24644 | Images to WebP < 1.9 - Authenticated Local File Inclusion | images to webp | Attack Blocked by Atomicorp | 340007 , 377360 |
| CVE-2021-25864 | Hue Magic 3.0.0 - Local File Inclusion | huemagic | Attack Blocked by Atomicorp | 347009 |
| CVE-2021-3223 | Node RED Dashboard <2.26.2 - Local File Inclusion | node-red-dashboard | Attack Blocked by Atomicorp | 347009 |
| CVE-2021-33807 | Cartadis Gespage 8.2.1 - Directory Traversal | gespage | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2021-34805 | FAUST iServer 9.0.018.018.4 - Local File Inclusion | faust iserver | Attack Blocked by Atomicorp | 344365 , 347019 , 390716 |
| CVE-2021-35250 | SolarWinds Serv-U 15.3 - Directory Traversal | serv-u | Attack Blocked by Atomicorp | 340007 |
| CVE-2021-35380 | TermTalk Server 3.24.0.2 - Local File Inclusion | termtalk server | Attack Blocked by Atomicorp | 340007 |
| CVE-2021-39312 | WordPress True Ranker <2.2.4 - Local File Inclusion | true ranker | Attack Blocked by Atomicorp | 336461 , 344360 , 381206 |
| CVE-2021-39316 | WordPress DZS Zoomsounds <=6.50 - Local File Inclusion | zoomsounds | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2021-40661 | IND780 - Local File Inclusion | ind780 firmware | Attack Blocked by Atomicorp | 340007 , 390716 |
| CVE-2021-40978 | MKdocs 1.2.2 - Directory Traversal | mkdocs | Attack Blocked by Atomicorp | 347009 |
| CVE-2021-41277 | Metabase - Local File Inclusion | metabase | Attack Blocked by Atomicorp | 340165 , 344360 , 347009 |
| CVE-2021-41291 | ECOA Building Automation System - Directory Traversal Content Disclosure | ecs router controller-ecs firmware | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2021-41293 | ECOA Building Automation System - Arbitrary File Retrieval | ecs router controller-ecs firmware | Attack Blocked by Atomicorp | 392301 |
| CVE-2021-43495 | AlquistManager Local File Inclusion | alquist | Attack Blocked by Atomicorp | 347009 |
| CVE-2021-43496 | Clustering Local File Inclusion | clustering | Attack Blocked by Atomicorp | 347009 |
| CVE-2021-43734 | kkFileview v4.0.0 - Local File Inclusion | kkfileview | Attack Blocked by Atomicorp | 340165 , 344360 , 347009 |
| CVE-2021-43778 | GLPI plugin Barcode < 2.6.1 - Path Traversal Vulnerability. | barcode | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2021-43798 | Grafana v8.x - Arbitrary File Read | grafana | Attack Blocked by Atomicorp | 347009 |
| CVE-2021-45043 | HD-Network Realtime Monitoring System 2.0 - Local File Inclusion | hd-network real-time monitoring system | Attack Blocked by Atomicorp | 344360 |
| CVE-2021-46104 | webp_server_go 0.4.0 - Path Traversal | webp server go | Attack Blocked by Atomicorp | 390709 |
| CVE-2021-46381 | DLINK DAP-1620 A1 v1.01 - Directory Traversal | dap-1620 firmware | Attack Blocked by Atomicorp | 344360 , 390709 , 390726 , 392301 , 392647 |
| CVE-2021-46417 | Franklin Fueling Systems Colibri Controller Module 1.8.19.8580 - Local File Inclusion (LFI) | colibri firmware | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 |
| CVE-2022-1119 | WordPress Simple File List <3.2.8 - Local File Inclusion | simple-file-list | Attack Blocked by Atomicorp | 336461 , 340007 , 344360 , 381206 |
| CVE-2022-23347 | BigAnt Server v5.6.06 - Local File Inclusion | bigant server | Attack Blocked by Atomicorp | 340007 |
| CVE-2022-23854 | AVEVA InTouch Access Anywhere Secure Gateway - Local File Inclusion | intouch access anywhere | Attack Blocked by Atomicorp | 390716 |
| CVE-2022-24716 | Icinga Web 2 - Arbitrary File Disclosure | icinga web 2 | Attack Blocked by Atomicorp | 347009 |
| CVE-2022-26233 | Barco Control Room Management Suite <=2.9 Build 0275 - Local File Inclusion | control room management suite | Attack Blocked by Atomicorp | 347019 |
| CVE-2022-27043 | Yearning - Directory Traversal | yearning | Attack Blocked by Atomicorp | 347009 , 347019 , 390709 , 390716 |
| CVE-2022-29298 | SolarView Compact 6.00 - Local File Inclusion | sv-cpt-mc310 firmware | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2022-31474 | BackupBuddy - Local File Inclusion | backupbuddy | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2022-34127 | GLPI 4.0.2 - Unauthenticated Local File Inclusion on Manageentities plugin | manageentities | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2022-37122 | Carel pCOWeb HVAC BACnet Gateway 2.1.0 - Path Traversal | pcoweb hvac bacnet gateway | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2022-38794 | Zaver - Local File Inclusion | zaver | Attack Blocked by Atomicorp | 347009 |
| CVE-2022-47501 | Apache OFBiz < 18.12.07 - Local File Inclusion | ofbiz | Attack Blocked by Atomicorp | 340165 , 344360 , 347009 |
| CVE-2023-0126 | SonicWall SMA1000 LFI | sma1000 | Attack Blocked by Atomicorp | 347009 |
| CVE-2023-23063 | Cellinx NVT Web Server - Local File Disclosure | nvt web server | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2023-26256 | STAGIL Navigation for Jira Menu & Themes <2.0.52 - Local File Inclusion | stagil navigation | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2023-27639 | PrestaShop TshirteCommerce - Directory Traversal | custom product designer | Attack Blocked by Atomicorp | 340007 |
| CVE-2023-27640 | PrestaShop tshirtecommerce - Directory Traversal | custom product designer | Attack Blocked by Atomicorp | 340007 |
| CVE-2023-29887 | Nuovo Spreadsheet Reader 0.5.11 - Local File Inclusion | spreadsheet-reader | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2023-31059 | Repetier Server - Directory Traversal | repetier-server | Attack Blocked by Atomicorp | 344365 , 347019 |
| CVE-2023-32235 | Ghost CMS < 5.42.1 - Path Traversal | ghost | Attack Blocked by Atomicorp | 390703 |
| CVE-2023-33510 | Jeecg P3 Biz Chat - Local File Inclusion | jeecg p3 biz chat | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2023-34843 | Traggo Server - Local File Inclusion | traggo | Attack Blocked by Atomicorp | 344365 , 347019 |
| CVE-2023-35843 | NocoDB version <= 0.106.1 - Arbitrary File Read | nocodb | Attack Blocked by Atomicorp | 347009 |
| CVE-2023-35844 | Lightdash version <= 0.510.3 Arbitrary File Read | lightdash | Attack Blocked by Atomicorp | 347009 |
| CVE-2023-37474 | Copyparty <= 1.8.2 - Directory Traversal | copyparty | Attack Blocked by Atomicorp | 347009 |
| CVE-2023-38879 | openSIS v9.0 - Path Traversal | opensis | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2023-38950 | ZKTeco BioTime v8.5.5 - Path Traversal | biotime | Attack Blocked by Atomicorp | 340007 |
| CVE-2023-39026 | FileMage Gateway - Directory Traversal | Windows | Attack Blocked by Atomicorp | 344365 , 347019 , 390716 |
| CVE-2023-39141 | Aria2 WebUI - Path traversal | webui-aria2 | Attack Blocked by Atomicorp | 347009 |
| CVE-2023-40279 | OpenClinic GA 5.247.01 - Path Traversal (Authenticated) | openclinic ga | Attack Blocked by Atomicorp | 340007 , 390727 , 392301 , 392648 |
| CVE-2023-40924 | SolarView Compact < 6.00 - Directory Traversal | solarview compact firmware | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2023-6023 | VertaAI ModelDB - Path Traversal | modeldb | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2024-12849 | Error Log Viewer By WP Guru <= 1.0.1.3 - Missing Authorization to Arbitrary File Read | error-log-viewer-wp | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2024-1483 | Mlflow < 2.9.2 - Path Traversal | mlflow | Attack Blocked by Atomicorp | 340007 , 340162 , 340163 , 390709 |
| CVE-2024-1728 | Gradio > 4.19.1 UploadButton - Path Traversal | gradio | Attack Blocked by Atomicorp | 344360 |
| CVE-2024-23334 | aiohttp - Directory Traversal | aiohttp | Attack Blocked by Atomicorp | 347009 |
| CVE-2024-28995 | SolarWinds Serv-U - Directory Traversal | serv-u | Attack Blocked by Atomicorp | 340007 , 344365 , 347019 |
| CVE-2024-2928 | MLflow < 2.11.3 - Path Traversal | mlflow | Attack Blocked by Atomicorp | 340007 , 340162 , 340163 , 390709 |
| CVE-2024-36991 | Splunk Enterprise - Local File Inclusion | splunk | Attack Blocked by Atomicorp | 390716 |
| CVE-2024-3848 | Mlflow < 2.11.0 - Path Traversal | mlflow | Attack Blocked by Atomicorp | 340007 , 340162 , 340163 , 390709 |
| CVE-2024-38816 | WebMvc.fn/WebFlux.fn - Path Traversal | Spring | Attack Blocked by Atomicorp | 347009 |
| CVE-2024-38819 | Spring Framework Path Traversal in Functional Web Frameworks | spring framework | Attack Blocked by Atomicorp | 347009 , 390709 |
| CVE-2024-41628 | Cluster Control CMON API - Directory Traversal | cluster control | Attack Blocked by Atomicorp | 347009 |
| CVE-2024-45241 | CentralSquare CryWolf - Path Traversal | crywolf | Attack Blocked by Atomicorp | 340007 |
| CVE-2024-45388 | Hoverfly < 1.10.3 - Arbitrary File Read | hoverfly | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2024-4956 | Sonatype Nexus Repository Manager 3 - Local File Inclusion | nexus | Attack Blocked by Atomicorp | 347009 |
| CVE-2024-9362 | Polyaxon - Unauthenticated Directory Traversal | polyaxon/polyaxon | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2024-9935 | PDF Generator Addon for Elementor Page Builder <= 1.7.5 - Arbitrary File Download | pdf-generator-addon-for-elementor-page-builder | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2025-12055 | MPDV Mikrolab GmbH HYDRA X, MIP 2 & FEDRA 2 - Path Traversal | MIP 2 | Attack Blocked by Atomicorp | 344365 |
| CVE-2025-13339 | Hippoo Mobile App for WooCommerce <= 1.7.1 - Unauthenticated Arbitrary File Read | Hippoo Mobile App for WooCommerce | Attack Blocked by Atomicorp | 336461 , 340007 , 344360 , 347009 , 390709 |
| CVE-2025-13801 | Yoco Payments <= 3.8.8 - Path Traversal | Yoco Payments | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2025-24963 | Vitest Browser Mode - Local File Read | vitest | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2025-25231 | Omnissa Workspace ONE UEM - Path Traversal | workspace one uem console | Attack Blocked by Atomicorp | 340007 |
| CVE-2025-30567 | WordPress WP01 - Path Traversal | WP01 | Attack Blocked by Atomicorp | 390709 |
| CVE-2025-31131 | Yeswiki < 4.5.2 - Unauthenticated Path Traversal | yeswiki | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2025-45145 | Directory traversal in Follett Software's Destiny Library Manager 22_0_2_rc1 and fixed in v.22.5 AU1 Path Traversal Vulnerability | - | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2025-57231 | Path Traversal in avatar attachments in Docmost v0.21.0 Vulnerability | - | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2025-59049 | Mockoon < 9.2.0 - Path Traversal | mockoon | Attack Blocked by Atomicorp | 347009 |
| CVE-2025-61884 | Oracle E-Business Suite - Server-Side Request Forgery | configurator | Attack Blocked by Atomicorp | 337109 , 337110 , 340162 , 340163 , 340165 , 341256 , 342259 , 344360 , 347009 , 390722 , 398021 , 398022 |
| CVE-2025-66744 | Yonyou YonBIP - Path Traversal | - | Attack Blocked by Atomicorp | 340007 |
| CVE-2025-69411 | ionCube Tester Plus <= 1.3 - Local File Inclusion | ionCube tester plus | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-1557 | WP Responsive Images <= 1.0 - Arbitrary File Read | WP Responsive Images | Attack Blocked by Atomicorp | 336461 , 344360 , 381206 |
| CVE-2026-23536 | Feast Feature Server <=0.58.0 - Arbitrary File Read | feast | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2026-2614 | MLflow <= 3.9.0 - Arbitrary File Read | mlflow | Detected by Atomicorp | 398008 |
| CVE-2026-28414 | Gradio - Absolute Path Traversal | gradio | Attack Blocked by Atomicorp | 390716 |
| CVE-2026-32820 | dataCycle Public Markdown Path Traversal Via /docs/*path | dataCycle-CORE | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-36851 | UnPoller 2.33.0 password field Path Traversal Vulnerability | UnPoller 2.33.0 password field | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-39359 | Wazuh: Unauthenticated Path Traversal in authd via Agent Group Name | wazuh | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-39844 | NiceGUI has a Path Traversal in NiceGUI Upload Filename on Windows via Backslash Bypass of PurePosixPath Sanitization | nicegui | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2026-39847 | Emmett has a path traversal in internal assets handler | emmett | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-46581 | mojarra Path Traversal Vulnerability | mojarra | Attack Blocked by Atomicorp | 340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655 |
| CVE-2026-50776 | Pronis Loisirs Billetterie CSE - < 04/2026 Arbitrary Code Execution Vulnerability | Pronis Loisirs Billetterie CSE - < 04/2026 | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-54293 | NLTK: URL-Encoded Path Traversal in nltk.data.load() Allows Arbitrary Local File Read | nltk | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-5487 | DriveLock Directory Traversal Information Disclosure Vulnerability | DriveLock | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-5491 | DriveLock Directory Traversal Information Disclosure Vulnerability | DriveLock | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-55552 | Yamcs: Unauthenticated Directory Traversal | yamcs | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-56671 | ComfyUI: Path traversal in /experiment/models/preview allows arbitrary image file read | ComfyUI | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2026-61891 | theia Exposure of Sensitive Information to an Unauthorized Actor Vulnerability | theia | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-71209 | audiobookshelf - %2F Encoding Discrepancy Bypasses Cover/Image Auth Exemption Regex, Enabling Unauthenticated Path Trave | audiobookshelf | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-75328 | In DocSys-master V2.02.85, the downloadDocEx interface in src/com/DocSystem/controller/DocController.java Path Traversal Vulnerability | In DocSys-master V2.02.85, the downloadDocEx interface in src/com/DocSystem/controller/DocController.java | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-75333 | yx-image-recognition v1.0 Path Traversal Vulnerability | - | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-79407 | the SPO extension of MetaGPT 0.8.1 Path Traversal Vulnerability | the SPO extension of MetaGPT 0.8.1 | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2026-9282 | W3 Total Cache <= 2.9.4 - Unauthenticated Arbitrary File Read | W3 Total Cache | Attack Blocked by Atomicorp | 336461 , 344360 |
| CVE-2026-9290 | WP User Manager – User Profile Builder & Membership - Local File Inclusion | wp-user-manager | Attack Blocked by Atomicorp | 320017 |
| CVE-2021-24970 | WordPress All-In-One Video Gallery <2.5.0 - Local File Inclusion | all-in-one video gallery | Detected by Atomicorp | 377360 |
| CVE-2026-15244 | HUSKY - Products Filter Professional for WooCommerce < 1.4.1 - Shop Manager+ Local File Inclusion via meta_filter search | HUSKY | Attack Blocked by Atomicorp | 340748 , 344360 , 347006 , 390709 |
| CVE-2026-18274 | Heimdall Data Database Proxy uploadJar Directory Traversal Remote Code Execution Vulnerability | Database Proxy | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-20297 | Path Traversal through 'explicit_appname' in the App Install REST Endpoint in Splunk Enterprise | splunk | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-34607 | Emlog: Path Traversal in emUnZip() allows arbitrary file write leading to RCE | emlog | Attack Blocked by Atomicorp | 344360 , 347009 |
| CVE-2026-34968 | Adminer before 5.4.3 Arbitrary File Deletion via SQLite Drop | adminer | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-35174 | Chyrp Lite has a Path Traversal to Remote Code Execution | chyrp lite | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-25393 | Navigate CMS 2.8.5 Path Traversal via navigate_download.php | Navigate CMS | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-25421 | Open STA Manager 2.3 Arbitrary File Download via Path Traversal | Open STA Manager | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2019-10717 | BlogEngine.NET 3.3.6/3.3.7 - 'path' Directory Traversal | blogengine.net | Attack Blocked by Atomicorp | 340007 |
| CVE-2019-25246 | BEWARD N100 H.264 VGA IP Camera M2.1.6 - Arbitrary File Disclosure | N100 H.264 VGA IP Camera | Attack Blocked by Atomicorp | 330925 , 344360 , 347009 , 390709 |
| CVE-2026-40526 | Volmarg Personal Management System Path Traversal via get-file Endpoint | personal-management-system | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-46555 | WhatsApp MCP: Unauthenticated bridge API allows message sending and arbitrary file exfiltration | whatsapp mcp server | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-47735 | Arc has an authenticated arbitrary local-file read via DuckDB I/O functions that bypasses RBAC table-level checks | arc | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 , 390719 |
| CVE-2026-64826 | rConfig < 8.2.13 Path Traversal File Read via FileDownloadController | rConfig | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2026-72695 | Grav before 2.0.16 Path Traversal via MediaUploadTrait deleteFile | grav | Attack Blocked by Atomicorp | 344360 |
| CVE-2026-81030 | Mage AI through 0.9.79 Arbitrary File Read via Unvalidated Path in browser_items Endpoint | mage-ai | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-82877 | ILIAS before 9.22 Arbitrary File Read via SOAP addFile | ILIAS | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-88938 | knowns through 0.33.0 Path Traversal via code.find MCP tool | knowns | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-40506 | OpenEMR Path Traversal Arbitrary Directory Deletion via standard_tables_manage.php | openemr | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-73033 | Sucuri WordPress Plugin 2.7.3 Path Traversal via integrity.lib.php | sucuri-wordpress-plugin | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-74038 | Wazuh 4.0.0 < 4.14.6 Path Traversal DoS via Agent Enrollment | wazuh-manager | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2022-50956 | WordPress Plugin amministrazione-aperta 3.7.3 Local File Read | amministrazione-aperta | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2024-51483 | Changedetection.io <= 0.47.4 - Path Traversal | changedetection | Attack Blocked by Atomicorp | 340130 |
| CVE-2025-1743 | Pichome 2.1.0 - Arbitrary File Read | Pichome | Attack Blocked by Atomicorp | 340162 , 340165 , 344360 , 347009 |
| CVE-2026-23483 | Blinko <= 1.8.3 - Path Traversal via /plugins | blinko | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-29059 | Windmill/Nextcloud Flow < 1.603.3 - Unauthenticated Path Traversal | windmill | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-41917 | OpenKM 6.3.12 Local File Inclusion via Admin Scripting | OpenKM Community Edition | Attack Blocked by Atomicorp | 344360 , 347009 |
| CVE-2026-45731 | WWBN AVideo: Authenticated Arbitrary File Read in view/update.php | avideo | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-45774 | compliance-trestle Profile Import has an Arbitrary File Read via trestle:// URI and Relative Path Traversal | compliance-trestle | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-46337 | WWBN AVideo: Unauthenticated Arbitrary Image Read via Path Traversal in view/img/image404Raw.php | avideo | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-53757 | Emlog: Zip Slip Path Traversal in Plugin/Template ZIP Upload Enables RCE | emlog | Attack Blocked by Atomicorp | 344360 |
| CVE-2026-71932 | DrayTek VigorSwitch Multiple Models Path Traversal via getSyslogFile | VigorSwitch G2540xs | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-74235 | GFI Exinda AI / ClearView < 7.6.5 Path Traversal via Configuration Download Handler | GFI Exinda AI | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-75592 | Kirby: Access to image files outside of the site root via path traversal in the media handling | kirby | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-79743 | MCPHub: Path Traversal via Malicious MCPB Manifest Name | mcphub | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-79773 | Winter CMS before 1.2.13 Local File Inclusion via JavaScript | winter | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-79781 | rclone serve s3 Path Traversal via dot-dot object keys | rclone | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-82233 | SiYuan before v3.8.1 Path Traversal via asset.upload | siyuan | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-88940 | knowns through 0.33.0 Arbitrary Directory Enumeration via workspace browse endpoint | knowns | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2008-2650 | CMSimple 3.1 - Local File Inclusion | cmsimple | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2008-6172 | Joomla! Component RWCards 3.0.11 - Local File Inclusion | rwcards | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2009-3053 | Joomla! Agora 3.0.0b - Local File Inclusion | Joomla! | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2010-1056 | Joomla! Component com_rokdownloads - Local File Inclusion | com rokdownloads | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1219 | Joomla! Component com_janews - Local File Inclusion | com janews | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1469 | Joomla! Component JProject Manager 1.0 - Local File Inclusion | com jprojectmanager | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1473 | Joomla! Component Advertising 0.25 - Local File Inclusion | com advertising | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1474 | Joomla! Component Sweetykeeper 1.5 - Local File Inclusion | com sweetykeeper | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1475 | Joomla! Component Preventive And Reservation 1.0.5 - Local File Inclusion | com preventive | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1476 | Joomla! Component AlphaUserPoints 1.5.5 - Local File Inclusion | com alphauserpoints | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1478 | Joomla! Component Jfeedback 1.2 - Local File Inclusion | com jfeedback | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1607 | Joomla! Component WMI 1.5.0 - Local File Inclusion | com wmi | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1715 | Joomla! Component Online Exam 1.5.0 - Local File Inclusion | com onlineexam | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1718 | Joomla! Component Archery Scores 1.0.6 - Local File Inclusion | com archeryscores | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1719 | Joomla! Component MT Fire Eagle 1.2 - Local File Inclusion | com mtfireeagle | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1722 | Joomla! Component Online Market 2.x - Local File Inclusion | com market | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1723 | Joomla! Component iNetLanka Contact Us Draw Root Map 1.1 - Local File Inclusion | com drawroot | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1979 | Joomla! Component Affiliate Datafeeds 880 - Local File Inclusion | com datafeeds | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1981 | Joomla! Component Fabrik 2.0 - Local File Inclusion | fabrik | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2122 | Joomla! Component simpledownload <=0.9.5 - Arbitrary File Retrieval | com simpledownload | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2507 | Joomla! Component Picasa2Gallery 1.2.8 - Local File Inclusion | com picasa2gallery | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2680 | Joomla! Component jesectionfinder - Local File Inclusion | com jesectionfinder | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2010-2857 | Joomla! Component Music Manager - Local File Inclusion | com music | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2920 | Joomla! Component Foobla Suggestions 1.5.1.2 - Local File Inclusion | com foobla suggestions | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-4617 | Joomla! Component JotLoader 2.2.1 - Local File Inclusion | com jotloader | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2011-2744 | Chyrp 2.x - Local File Inclusion | chyrp | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2025-59709 | biztalk360 Path Traversal Vulnerability | biztalk360 | Attack Blocked by Atomicorp | 340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655 |
| CVE-2026-35593 | Trilium Notes has Local File Inclusion via upload modified file API endpoint | Trilium | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-71475 | Insights-client-rhel9: insights-client: spoke-controlled clusterid injected unencoded into insights api url path | advanced cluster management for kubernetes | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-1204 | Dell EMC Isilon OneFS - Multiple Vulnerabilities | emc isilon onefs | Attack Blocked by Atomicorp | 330791 , 333141 , 340147 , 340148 , 340152 , 341256 , 342259 , 346755 , 390585 |
| CVE-2013-4861 | MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities | veralite firmware | Attack Blocked by Atomicorp | 330791 , 340121 , 340152 , 344360 , 344370 , 390636 , 390726 , 392647 |
| CVE-2017-14537 | Trixbox 2.8.0 - Path Traversal | trixbox | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2017-9416 | Odoo 8.0/9.0/10.0 - Local File Inclusion | odoo | Attack Blocked by Atomicorp | 347009 , 390716 |
| CVE-2018-15140 | OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File Actions | openemr | Attack Blocked by Atomicorp | 340029 , 344360 , 344370 , 360152 , 390709 |
| CVE-2018-15141 | OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File Actions | openemr | Attack Blocked by Atomicorp | 340029 , 344360 , 344370 , 360152 , 390709 |
| CVE-2018-18809 | TIBCO JasperReports Library - Directory Traversal | jasperreports library | Attack Blocked by Atomicorp | 340007 |
| CVE-2018-3714 | node-srv - Local File Inclusion | node-srv | Attack Blocked by Atomicorp | 347009 |
| CVE-2018-9038 | Monstra CMS 3.0.4 - Arbitrary Folder Deletion | monstra | Attack Blocked by Atomicorp | 390727 , 392301 , 392648 |
| CVE-2019-11013 | Nimble Streamer <=3.5.4-9 - Local File Inclusion | nimble streamer | Attack Blocked by Atomicorp | 347009 |
| CVE-2019-14312 | Aptana Jaxer 1.0.3.4547 - Local File inclusion | jaxer | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2019-3799 | Spring Cloud Config Server - Local File Inclusion | spring cloud config | Attack Blocked by Atomicorp | 347009 , 390709 |
| CVE-2020-5405 | Spring Cloud Config - Local File Inclusion | spring cloud config | Attack Blocked by Atomicorp | 390709 |
| CVE-2020-6950 | Eclipse Mojarra - Local File Read | mojarra | Attack Blocked by Atomicorp | 340007 |
| CVE-2021-21402 | Jellyfin <10.7.0 - Local File Inclusion | jellyfin | Attack Blocked by Atomicorp | 344365 , 347019 |
| CVE-2021-28149 | Hongdian H8922 3.0.5 Devices - Local File Inclusion | h8922 firmware | Attack Blocked by Atomicorp | 330925 , 340007 , 344360 , 347009 , 390709 |
| CVE-2021-29006 | rConfig 3.9.6 - Local File Inclusion | rconfig | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2021-40651 | OS4Ed OpenSIS Community 8.0 - Local File Inclusion | opensis | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2022-37299 | Shirne CMS 1.2.0 - Local File Inclusion | shirne cms | Attack Blocked by Atomicorp | 340077 , 340162 , 340165 , 344360 , 347009 |
| CVE-2022-40734 | Laravel Filemanager v2.5.1 - Local File Inclusion | laravel filemanager | Attack Blocked by Atomicorp | 340007 |
| CVE-2024-24565 | CrateDB Database - Arbitrary File Read | cratedb | Attack Blocked by Atomicorp | 340016 , 340017 , 340029 , 344360 , 344370 |
| CVE-2024-36527 | Puppeteer Renderer - Directory Traversal | - | Attack Blocked by Atomicorp | 340165 , 344360 , 347009 |
| CVE-2024-55457 | MasterSAM Star Gate v11 - Local File Inclusion | - | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2025-45870 | LogicalDOC Enterprise up to and for v9.1.1 Path Traversal Vulnerability | - | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-11442 | Allegra exportReport Directory Traversal Information Disclosure Vulnerability | Allegra | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-12898 | All-in-One WP Migration and Backup < 7.106 - Arbitrary Log File Write | all-in-one-wp-migration | Attack Blocked by Atomicorp | 330791 , 340152 , 340748 , 344360 , 347006 , 390709 , 390716 |
| CVE-2026-14470 | Langflow OSS is affected by arbitrary file read due to path traversal vulnerabilities in file and knowledge base compone | langflow | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-35718 | fd8136 firmware Path Traversal Vulnerability | fd8136 firmware | Attack Blocked by Atomicorp | 344360 , 347009 |
| CVE-2026-36227 | Easy Chat Server 3.1 Arbitrary Code Execution Vulnerability | Easy Chat Server 3.1 | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-46397 | haxcms-php Local File Inclusion via saveOutline API Location Parameter v2.0 | haxcms-php | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-52607 | reportico-web <= 8.1.0 Path Traversal Vulnerability | reportico-web <= 8.1.0 | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-63667 | ApostropheCMS: Arbitrary file read via import-export attachment-name path traversal | apostrophe | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-73255 | Mongoose: Path traversal in SSI #include directives enables arbitrary file read | mongoose | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-75602 | OpenList: Authenticated arbitrary file write via Content-Disposition path traversal in SimpleHttp offline-download tool | OpenList | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-7646 | Langflow is affected by security vulnerabilities in Model Context Protocol features | langflow | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2026-7658 | Langflow OSS is affected by arbitrary code execution in custom component validation and trusted code enforcement | langflow | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-9138 | Langflow is vulnerable to arbitrary file write and arbitrary file deletion due to unvalidated paths in file-processing c | langflow | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2009-0932 | Horde/Horde Groupware - Local File Inclusion | horde | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 390613 , 390614 , 390709 |
| CVE-2011-4450 | WikkaWiki 1.3.2 - Multiple Vulnerabilities | wikkawiki | Attack Blocked by Atomicorp | 331702 , 340007 , 344360 , 344361 , 344362 , 344363 , 344370 , 360152 , 390715 , 390726 , 392647 |
| CVE-2012-4940 | Axigen Mail Server Filename Directory Traversal | axigen free mail server | Attack Blocked by Atomicorp | 344365 , 347019 |
| CVE-2017-9640 | Automated Logic WebCTRL 6.1 - Path Traversal / Arbitrary File Write | i-vu | Attack Blocked by Atomicorp | 390727 , 390904 , 392301 , 392648 |
| CVE-2026-34371 | LibreChat Affected by Arbitrary File Write via execute_code Artifact Filename Traversal | librechat | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-39365 | Vite has a Path Traversal in Optimized Deps .map Handling | vite | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-72814 | actix-web before 0.6.10 Information Disclosure via Files | actix-web | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-78886 | liketrek TREK Public Journey Photo Proxy journey-public.controller.ts path traversal | TREK | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2014-8727 | F5 BIG-IP 10.1.0 - Directory Traversal | big-ip local traffic manager | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2025-46565 | Vite Dev Server - Information Exposure | vite | Attack Blocked by Atomicorp | 390709 |
| CVE-2026-41363 | OpenClaw 2026.2.6 < 2026.3.28 - Arbitrary File Read via Feishu upload_image Parameter | openclaw | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-65698 | Void 1.3.4 Path Traversal via AI Agent File-Reading Tools | void | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-66004 | BlenderMCP Path Traversal via download_polyhaven_asset API | blender-mcp | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-79653 | Eclipse SW360 Path Traversal Vulnerability | Eclipse SW360 | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2018-1271 | Spring MVC Framework - Local File Inclusion | spring framework | Attack Blocked by Atomicorp | 390716 |
| CVE-2025-41242 | Spring Framework - Path Traversal | Spring Framework | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-13693 | Bit Form < 3.1.0 - Unauthenticated Arbitrary File Read via Path Traversal | Bit Form | Attack Blocked by Atomicorp | 340748 , 344360 , 347006 , 390709 |
| CVE-2026-49244 | SFTPGo: Path confinement bypass in public browsable share partial ZIP download | sftpgo | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2010-0467 | Joomla! Component CCNewsLetter - Local File Inclusion | com ccnewsletter | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2017-9965 | Schneider Electric Pelco VideoXpert Enterprise 2.0 - Path Traversal | pelco videoxpert | Attack Blocked by Atomicorp | 344365 , 390716 |
| CVE-2025-1035 | KLog Server - Path Traversal | KLog Server | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-40605 | Tautulli Vulnerable to Authenticated Path Traversal in Cache Deletion API | Tautulli | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-13980 | Zeta Producer Desktop CMS <14.2.1 - Local File Inclusion | zeta producer | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2018-15536 | Responsive FileManager < 9.13.4 - Directory Traversal | responsive filemanager | Attack Blocked by Atomicorp | 340007 , 344360 , 344370 , 345493 , 347009 , 390709 , 390720 , 390727 , 392301 , 392648 |
| CVE-2025-13810 | jsnjfz WebStack-Guns KaptchaController.java renderPicture path traversal | webstack-guns | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-18646 | danpros HTMLy Author Name htmly.php path traversal | HTMLy | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 |
| CVE-2026-19758 | dromara lamp-cloud chunk-check endpoint FileChunkController.java path traversal | lamp-cloud | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-19762 | DTStack Taier Chunk-Check Endpoint FileChunkController.java Paths.ge path traversal | Taier | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-19827 | alldatacenter alldata logDetailCat Endpoint JobLogController.java FileInputStream path traversal | alldata | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-68922 | MobSF: Arbitrary File Read via Path Traversal in ZIP Uploads | Mobile-Security-Framework-MobSF | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-7205 | duartium papers-mcp-server main.py search_papers path traversal | papers-mcp-server | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-7212 | edvardlindelof notes-mcp notes_mcp.py path traversal | notes-mcp | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-7214 | eghuzefa engineer-your-data server.py file_inf path traversal | engineer-your-data | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-7216 | donchelo processing-claude-mcp-bridge create_sketch Tool processing_server.py path traversal | processing-claude-mcp-bridge | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2026-7217 | Deepractice PromptX Document File index.ts read_pdf absolute path traversal | PromptX | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-7314 | eiceblue spire-doc-mcp-server base.py get_doc_path path traversal | spire-doc-mcp-server | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-7315 | eiceblue spire-pdf-mcp-server PDF File server.py get_pdf_path path traversal | spire-pdf-mcp-server | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-7319 | elinsky execution-system-mcp add_action Tool server.py _get_context_file_path path traversal | execution-system-mcp | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2026-81486 | bsmi021 mcp-file-context-server Path Resolution index.ts read_context path traversal | mcp-file-context-server | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-81491 | boxpositron with-context-mcp index.ts project_folder path traversal | with-context-mcp | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-84441 | Piwigo Image Derivative i.php path traversal | Piwigo | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2023-2745 | WordPress Core <=6.2 - Directory Traversal | WordPress | Attack Blocked by Atomicorp | 336461 , 340007 , 344360 , 381206 |
| CVE-2026-17621 | Langflow OSS is affected by arbitrary file read due to path traversal vulnerabilities in file and knowledge base compone | langflow | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-7869 | Langflow OSS is affected by arbitrary code execution in custom component validation and trusted code enforcement | langflow | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2014-8676 | SO Planning 1.32 - Multiple Vulnerabilities | soplanning | Attack Blocked by Atomicorp | 331028 , 340007 , 340016 , 340017 , 340144 , 340155 , 340156 , 340157 , 340159 , 341155 , 341245 , 344360 , 344363 , 344370 , 347009 , 360147 , 360148 , 360153 , 390709 , 390726 , 392647 |
| CVE-2014-9609 | Netsweeper 4.0.8 - Directory Traversal | netsweeper | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2015-5471 | Swim Team <= v1.44.10777 - Local File Inclusion | swim team | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2018-16059 | WirelessHART Fieldgate SWG70 3.0 - Local File Inclusion | wirelesshart fieldgate swg70 firmware | Attack Blocked by Atomicorp | 392301 |
| CVE-2018-16133 | Cybrotech CyBroHttpServer 1.0.3 - Directory Traversal | cybrohttpserver | Attack Blocked by Atomicorp | 344365 , 347019 , 390716 |
| CVE-2019-18393 | Ignite Realtime Openfire <4.42 - Local File Inclusion | openfire | Attack Blocked by Atomicorp | 344365 , 347019 |
| CVE-2020-11798 | Mitel MiCollab AWV 8.1.2.4 and 9.1.3 - Directory Traversal | micollab audio, web & video conferencing | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 |
| CVE-2020-13886 | Intelbras TIP 200/200 LITE/300 - Local File Inclusion | tip200 firmware | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2021-23241 | MERCUSYS Mercury X18G 1.0.5 Router - Local File Inclusion | mercury x18g firmware | Attack Blocked by Atomicorp | 347009 |
| CVE-2021-26086 | Atlassian Jira Server Data Center 8.16.0 - Arbitrary File Read | jira data center | Attack Blocked by Atomicorp | 345113 , 390727 , 392301 , 392648 |
| CVE-2021-28377 | Joomla! ChronoForums 2.0.11 - Local File Inclusion | chronoforums | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2022-31062 | GLPI Glpiinventory v1.0.1 - Unauthenticated Local File Inclusion | glpi inventory | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2023-41599 | JFinalCMS v5.0.0 - Directory Traversal | jfinalcms | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2024-53586 | WebFileSys 2.31.0 - Directory Path Traversal | - | Attack Blocked by Atomicorp | 340007 , 390726 , 392647 |
| CVE-2024-6746 | EasySpider 0.6.2 - Arbitrary File Read | easyspider | Attack Blocked by Atomicorp | 346019 |
| CVE-2024-7928 | FastAdmin < V1.3.4.20220530 - Path Traversal | fastadmin | Attack Blocked by Atomicorp | 340007 |
| CVE-2025-4078 | Wangshen SecGate 3600 Path Traversal Vulnerability | SecGate 3600 | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-15932 | Support Genix Lite < 1.4.48 - Unauthenticated Arbitrary File Read via Path Traversal | Support Genix | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-16531 | Pcp: pcp: arbitrary file creation via path traversal in pmproxy logger servlet | Red Hat Enterprise Linux 10 | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-34523 | SillyTavern: Path traversal allows file existence oracle | sillytavern | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-36726 | bookcars v8.3 Path Traversal Vulnerability | bookcars v8.3 | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-53452 | Ground Station: Unauthenticated out-of-containment file read via sigmfplayback recordingPath | ground-station | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-73244 | kkFileView: Unauthenticated path traversal in POST /listFiles allows arbitrary directory listing | kkFileView | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-76614 | OpenEMR < 8.3.0 Path Traversal Information Disclosure via EDI Archive Restore | openemr | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2011-0518 | LotusCMS 3.0 - Remote Code Execution | fraise | Attack Blocked by Atomicorp | 340095 , 393655 |
| CVE-2026-19761 | DTStack Taier Upload Controller UploadController.java MultipartFile.getOriginalFilename path traversal | Taier | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-19763 | DTStack Taier Cluster Creation ClusterController.java FileUtils.deleteDirectory path traversal | Taier | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-82112 | houtini-ai houtini-lm code_task_files index.ts path traversal | houtini-lm | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2008-4764 | Joomla! <=2.0.0 RC2 - Local File Inclusion | com extplorer | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2008-6080 | Joomla! ionFiles 4.4.2 - Local File Inclusion | com ionfiles | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2008-6222 | Joomla! ProDesk 1.0/1.2 - Local File Inclusion | pro desk support center | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2008-6668 | nweb2fax <=0.2.7 - Local File Inclusion | nweb2fax | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2009-1496 | Joomla! Cmimarketplace 0.1 - Local File Inclusion | Joomla! | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2009-2100 | Joomla! JoomlaPraise Projectfork 2.0.10 - Local File Inclusion | Joomla! | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2009-5114 | WebGlimpse 2.18.7 - Directory Traversal | webglimpse | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2010-0696 | Joomla! Component Jw_allVideos - Arbitrary File Retrieval | jw allvideos | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2010-0942 | Joomla! Component com_jvideodirect - Directory Traversal | com jvideodirect | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-0943 | Joomla! Component com_jashowcase - Directory Traversal | com jashowcase | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-0944 | Joomla! Component com_jcollection - Directory Traversal | com jcollection | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1081 | Joomla! Component com_communitypolls 1.5.2 - Local File Inclusion | com communitypolls | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1302 | Joomla! Component DW Graph - Local File Inclusion | com dwgraphs | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1304 | Joomla! Component User Status - Local File Inclusion | com userstatus | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1305 | Joomla! Component JInventory 1.23.02 - Local File Inclusion | com jinventory | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1307 | Joomla! Component Magic Updater - Local File Inclusion | com joomlaupdater | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1308 | Joomla! Component SVMap 1.1.1 - Local File Inclusion | com svmap | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1312 | Joomla! Component News Portal 1.5.x - Local File Inclusion | com news portal | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1314 | Joomla! Component Highslide 1.5 - Local File Inclusion | com hsconfig | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1315 | Joomla! Component webERPcustomer - Local File Inclusion | com weberpcustomer | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1340 | Joomla! Component com_jresearch - 'Controller' Local File Inclusion | com jresearch | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1345 | Joomla! Component Cookex Agency CKForms - Local File Inclusion | com ckforms | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1352 | Joomla! Component Juke Box 1.7 - Local File Inclusion | com jukebox | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1353 | Joomla! Component LoginBox - Local File Inclusion | com loginbox | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1354 | Joomla! Component VJDEO 1.0 - Local File Inclusion | com vjdeo | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1461 | Joomla! Component Photo Battle 1.0.1 - Local File Inclusion | com photobattle | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1491 | Joomla! Component MMS Blog 2.3.0 - Local File Inclusion | com mmsblog | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1494 | Joomla! Component AWDwall 1.5.4 - Local File Inclusion | com awdwall | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1532 | Joomla! Component PowerMail Pro 1.5.3 - Local File Inclusion | com powermail | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1534 | Joomla! Component Shoutbox Pro - Local File Inclusion | com shoutbox | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1540 | Joomla! Component com_blog - Directory Traversal | com myblog | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1601 | Joomla! Component JA Comment - Local File Inclusion | com jacomment | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1657 | Joomla! Component SmartSite 1.0.0 - Local File Inclusion | com smartsite | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1658 | Joomla! Component NoticeBoard 1.3 - Local File Inclusion | com noticeboard | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1659 | Joomla! Component Ultimate Portfolio 1.0 - Local File Inclusion | com ultimateportfolio | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1714 | Joomla! Component Arcade Games 1.0 - Local File Inclusion | com arcadegames | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1858 | Joomla! Component SMEStorage - Local File Inclusion | com smestorage | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1982 | Joomla! Component JA Voice 2.0 - Local File Inclusion | com javoice | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-2018 | Lokomedia CMS - Local File Inclusion | lokomedia cms | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2010-2307 | Motorola SBV6120E SURFboard Digital Voice Modem SBV6X2X-1.0.0.5-SCM - Directory Traversal | surfboard sbv6120e | Attack Blocked by Atomicorp | 347009 |
| CVE-2010-3203 | Joomla! Component PicSell 1.0 - Arbitrary File Retrieval | com picsell | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2010-3486 | SmarterMail < 7.2.3925 - Persistent Cross-Site Scripting | smartermail | Attack Blocked by Atomicorp | 392301 |
| CVE-2011-0049 | Majordomo2 - SMTP/HTTP Directory Traversal | majordomo 2 | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2011-1669 | WP Custom Pages 0.5.0.1 - Local File Inclusion (LFI) | wp custom pages | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2011-2780 | Chyrp 2.x - Local File Inclusion | chyrp | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2011-4804 | Joomla! Component com_kp - 'Controller' Local File Inclusion | com obsuggest | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2012-0896 | Count Per Day <= 3.1 - download.php f Parameter Traversal Arbitrary File Access | count per day | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2012-0981 | phpShowtime 2.0 - Directory Traversal | phpshowtime | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2012-0996 | 11in1 CMS 1.2.1 - Local File Inclusion (LFI) | 11in1 | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2012-5192 | Bitweaver 2.8.1 - Multiple Vulnerabilities | bitweaver | Attack Blocked by Atomicorp | 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148 , 380026 |
| CVE-2013-2641 | Sophos Web Protection Appliance 3.7.8.1 - Multiple Vulnerabilities | web appliance firmware | Attack Blocked by Atomicorp | 344362 , 344364 , 344366 |
| CVE-2013-5979 | Xibo 1.2.2/1.4.1 - Directory Traversal | xibo | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2013-7091 | Zimbra Collaboration Server 7.2.2/8.0.2 Local File Inclusion | zimbra collaboration suite | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2013-7240 | WordPress Plugin Advanced Dewplayer 1.2 - Directory Traversal | advanced dewplayer | Attack Blocked by Atomicorp | 336461 , 340007 , 344360 , 381206 |
| CVE-2014-4577 | WP AmASIN – The Amazon Affiliate Shop - Local File Inclusion | wp amasin - the amazon affiliate shop | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2014-4940 | WordPress Plugin Tera Charts - Local File Inclusion | tera-charts | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2014-4941 | Cross RSS 1.7 - Local File Inclusion | wp-cross-rss | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2014-5111 | Fonality trixbox - Local File Inclusion | trixbox | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2014-5181 | Last.fm Rotation 1.0 - Path Traversal | lastfm-rotation plugin | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2014-5187 | Tom M8te (tom-m8te) Plugin 1.5.3 - Directory Traversal | tom-m8te plugin | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2014-5368 | WordPress Plugin WP Content Source Control - Directory Traversal | wp content source control | Attack Blocked by Atomicorp | 336461 , 340007 , 344360 , 381206 |
| CVE-2014-6308 | Osclass Security Advisory 3.4.1 - Local File Inclusion | osclass | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2014-8799 | WordPress Plugin DukaPress 2.5.2 - Directory Traversal | dukapress | Attack Blocked by Atomicorp | 336461 , 340007 , 344360 , 381206 |
| CVE-2014-9119 | WordPress DB Backup <=4.5 - Local File Inclusion | db backup | Attack Blocked by Atomicorp | 336461 , 340007 , 344360 , 381206 , 393759 |
| CVE-2015-1579 | WordPress Slider Revolution - Local File Disclosure | divi | Attack Blocked by Atomicorp | 336461 , 337479 , 344360 , 381206 |
| CVE-2015-2067 | Magento Server MAGMI - Directory Traversal | magmi | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2015-2166 | Ericsson Drutt MSDP - Local File Inclusion | drutt mobile service delivery platform | Attack Blocked by Atomicorp | 347009 |
| CVE-2015-3897 | Bonita BPM Portal <6.5.3 - Local File Inclusion | bonita bpm portal | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2015-4414 | WordPress SE HTML5 Album Audio Player 1.1.0 - Directory Traversal | se html5 album audio player | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2015-4666 | Xceedium Xsuite - Multiple Vulnerabilities | xsuite | Attack Blocked by Atomicorp | 320464 , 320465 , 333141 , 340023 , 340099 , 340147 , 340148 , 341099 , 341256 , 342259 , 344360 , 344361 , 344363 , 344370 , 346755 , 347009 , 347198 , 350148 , 390726 , 392301 , 392647 , 392648 |
| CVE-2015-5531 | ElasticSearch <1.6.1 - Local File Inclusion | elasticsearch | Attack Blocked by Atomicorp | 347009 , 392301 |
| CVE-2015-5688 | Geddy <13.0.8 - Local File Inclusion | geddy | Attack Blocked by Atomicorp | 347009 |
| CVE-2026-16955 | AI Engine < 3.6.6 - Subscriber+ Arbitrary File Read via Audio Transcription | AI Engine | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2015-4425 | Pimcore CMS Build 3450 - Directory Traversal | pimcore | Attack Blocked by Atomicorp | 390726 , 392647 |
| CVE-2017-7461 | Intellinet NFC-30IR Camera - Multiple Vulnerabilities | nfc-30ir firmware | Attack Blocked by Atomicorp | 330925 , 344360 , 347009 |
| CVE-2022-2863 | WordPress WPvivid Backup <0.9.76 - Local File Inclusion | migration, backup, staging | Detected by Atomicorp | 377360 |
| CVE-2023-34259 | Kyocera TASKalfa printer - Path Traversal | d-copia253mf plus firmware | Attack Blocked by Atomicorp | 347009 |
| CVE-2024-10708 | System Dashboard < 2.8.15 - Admin+ Path Traversal | system dashboard | Attack Blocked by Atomicorp | 336461 , 344360 , 377360 , 381206 |
| CVE-2025-15673 | Import and export users and customers < 2.4.3 - Admin+ Arbitrary File Read | Import and export users and customers | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-41412 | alf.io vulnerable to Arbitrary File Read and Exfil via simpleHttpClient Extension Script | alf.io | Attack Blocked by Atomicorp | 344360 |
| CVE-2026-52832 | Nuclio: Unauthenticated path traversal in spec.handler allows arbitrary file write in Dashboard container | nuclio | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-53594 | FreeScout has Arbitrary File Read in App Logs Viewer via Forged Encrypted Path | freescout | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-71283 | Fledge IoT Gateway Backup Restore Tar Path Traversal | fledge | Attack Blocked by Atomicorp | 344360 , 390709 |
| CVE-2008-2938 | toutvirtual virtualiq pro 3.2 - Multiple Vulnerabilities | tomcat | Attack Blocked by Atomicorp | 392301 |
| CVE-2008-5587 | phpPgAdmin <=4.2.1 - Local File Inclusion | phppgadmin | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-0982 | Joomla! Component com_cartweberp - Local File Inclusion | com cartweberp | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2010-1217 | Joomla! Component & Plugin JE Tooltip 1.0 - Local File Inclusion | je form creator | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-1313 | Joomla! Component Saber Cart 1.0.0.12 - Local File Inclusion | com sebercart | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2010-5278 | MODx manager - Local File Inclusion | modx revolution | Attack Blocked by Atomicorp | 340007 , 390613 , 390614 |
| CVE-2012-4253 | MySQLDumper 1.24.4 - Directory Traversal | mysqldumper | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2015-3337 | Elasticsearch - Local File Inclusion | elasticsearch | Attack Blocked by Atomicorp | 347009 |
| CVE-2018-18777 | Microstrategy Web 7 - Local File Inclusion | microstrategy web | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2019-13237 | Alkacon OpenCMS 10.5.x - Local File inclusion | opencms apollo template | Attack Blocked by Atomicorp | 392301 |
| CVE-2024-7631 | Openshift-console: openshift console: path traversal | Red Hat OpenShift Container Platform 3.11 | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-55495 | Cloudreve: Path Traversal in WOPI PUT_RELATIVE Allows Arbitrary File Creation in Owner Account | cloudreve | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 , 390719 |
| CVE-2026-73657 | Trigger.dev: Cross-tenant payload poisoning via packet write + replay | trigger.dev | Attack Blocked by Atomicorp | 347009 |
| CVE-2011-4640 | WebTitan < 3.60 - Local File Inclusion | webtitan | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2013-5528 | Cisco Unified Communications Manager 7/8/9 - Directory Traversal | unified communications manager | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2014-1222 | Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities | vtiger crm | Attack Blocked by Atomicorp | 340007 , 340156 , 341145 , 344360 , 345493 , 380026 , 380122 , 390709 , 390720 , 390726 , 392647 |
| CVE-2014-5258 | webEdition 6.3.8.0 - Directory Traversal | webedition cms | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2015-4040 | F5 Big-IP 10.2.4 Build 595.0 Hotfix HF3 - Directory Traversal | enterprise manager | Attack Blocked by Atomicorp | 344370 , 390724 |
| CVE-2012-0991 | OpenEMR 4.1 - Local File Inclusion | openemr | Attack Blocked by Atomicorp | 340007 , 340029 , 344360 , 347009 , 390613 , 390614 , 390709 |
| CVE-2025-55523 | Agent-Zero 0.8.0 - 0.9.4 - Arbitrary File Download | agent-zero | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2026-9062 | Agile Store Locator < 1.6.9 - Admin+ Arbitrary File Read via Path Traversal | Store Locator WordPress | Attack Blocked by Atomicorp | 340748 , 344360 , 347006 , 390709 |
| CVE-2026-55825 | Contao: Possible path traversal in job download URIs | contao | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2023-2252 | Directorist < 7.5.4 - Local File Inclusion | directorist | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2024-55550 | Mitel MiCollab - Arbitary File Read | cmg suite | Attack Blocked by Atomicorp | 340007 , 341256 , 344360 , 350147 , 390709 |
| CVE-2025-13816 | moxi159753 Mogu Blog v2 ZIP File unzipFile FileOperation.unzip path traversal | mogublog | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2025-13875 | Yohann0617 oci-helper OCI Configuration Upload OciServiceImpl.java addCfg path traversal | oci-helper | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-10213 | AstrBotDevs AstrBot API Endpoint delete path traversal | AstrBot | Attack Blocked by Atomicorp | 340007 , 344360 |
| CVE-2026-10278 | ishayoyo excel-mcp read_file/write_file index.ts path traversal | excel-mcp | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-11467 | jishenghua jshERP addAccountHeadAndDetail Endpoint AccountHeadService.java path traversal | jshERP | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-16219 | Croogo CMS Admin File Manager FileManager.php isEditable path traversal | CMS | Attack Blocked by Atomicorp | 344360 , 347009 |
| CVE-2026-18644 | danpros HTMLy Delete Username Endpoint htmly.php unlink path traversal | HTMLy | Attack Blocked by Atomicorp | 344360 |
| CVE-2026-18645 | danpros HTMLy Admin Content Endpoint admin.php add_content path traversal | HTMLy | Attack Blocked by Atomicorp | 344360 |
| CVE-2026-18959 | yushine InnoShop Files Endpoint panel-api.php destroyFiles path traversal | InnoShop | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-19756 | Dromara lamp-cloud Code Generator DefGenProjectController.java path traversal | lamp-cloud | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-19828 | 648540858 wvp-GB28181-pro Snapshot Endpoint PlayController.java path traversal | wvp-GB28181-pro | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-19829 | 648540858 wvp-GB28181-pro Log File Download Endpoint LogController.java path traversal | wvp-GB28181-pro | Attack Blocked by Atomicorp | 344360 , 347009 , 390709 |
| CVE-2026-76576 | yangzongzhuan RuoYi-Vue Common Download Endpoint CommonController.java resourceDownload path traversal | RuoYi-Vue | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-81845 | arben-adm mcp-sequential-thinking Import Session/Export Session server.py export_session path traversal | mcp-sequential-thinking | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-82599 | SeaCMS Avatar Upload member.php unlink path traversal | SeaCMS | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-82603 | SeaCMS Comment Cache member.php del_pl path traversal | SeaCMS | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-82656 | Admidio before 5.0.12 Path Traversal via Photo ZIP Download | admidio | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-9473 | c-rick jimeng-mcp api.ts generateVideo path traversal | jimeng-mcp | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-12211 | Intelbras iNVU 7016 FT Web syslog path traversal | iNVU 7016 FT | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-16088 | halo-dev halo Files Backup Endpoint MigrationEndpoint.java download path traversal | halo | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 , 390709 |
| CVE-2026-78435 | Faveo Helpdesk Logo SettingsController.php unlink path traversal | Helpdesk | Attack Blocked by Atomicorp | 340007 , 344360 , 347009 |
| CVE-2026-81847 | MAA-AI MaaMCP pipeline_tools.py load_pipeline path traversal | MaaMCP | Attack Blocked by Atomicorp | 340007 , 344360 , 390709 |
| CVE-2026-82665 | yaojingang GEOFlow Image Library Cleanup ImageLibraryController.php unlink path traversal | GEOFlow | Attack Blocked by Atomicorp | 333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148 |
Associated Atomicorp WAF Rules
| Rule | Status | Behavior |
|---|---|---|
| 300006 | Active | disruptive (deny) |
| 300008 | Active | disruptive (deny) |
| 320006 | Active | disruptive (deny) |
| 320017 | Active | disruptive (deny) |
| 320464 | Active | disruptive (deny) |
| 320465 | Active | disruptive (deny) |
| 323769 | Active | disruptive (deny) |
| 330791 | Active | disruptive (deny) |
| 330925 | Active | disruptive (deny) |
| 331028 | Active | disruptive (deny) |
| 331702 | Active | disruptive (deny) |
| 333140 | Active | disruptive (deny) |
| 333141 | Active | disruptive (deny) |
| 336461 | Active | disruptive (deny) |
| 337109 | Active | disruptive (deny) |
| 337110 | Active | disruptive (deny) |
| 337473 | Active | disruptive (deny) |
| 337479 | Active | disruptive (deny) |
| 340007 | Active | disruptive (deny) |
| 340014 | Active | disruptive (deny) |
| 340016 | Active | disruptive (deny) |
| 340017 | Active | disruptive (deny) |
| 340023 | Active | disruptive (deny) |
| 340029 | Active | disruptive (deny) |
| 340077 | Active | disruptive (deny) |
| 340087 | Active | disruptive (deny) |
| 340095 | Active | disruptive (deny) |
| 340099 | Active | disruptive (deny) |
| 340121 | Active | disruptive (deny) |
| 340128 | Active | disruptive (deny) |
| 340130 | Active | disruptive (deny) |
| 340144 | Active | disruptive (deny) |
| 340147 | Active | disruptive (deny) |
| 340148 | Active | disruptive (deny) |
| 340152 | Active | disruptive (deny) |
| 340155 | Active | disruptive (deny) |
| 340156 | Active | disruptive (deny) |
| 340157 | Active | disruptive (deny) |
| 340159 | Active | disruptive (deny) |
| 340162 | Active | disruptive (deny) |
| 340163 | Active | disruptive (deny) |
| 340165 | Active | disruptive (deny) |
| 340193 | Active | disruptive (deny) |
| 340748 | Active | disruptive (deny) |
| 341099 | Active | disruptive (deny) |
| 341145 | Active | disruptive (deny) |
| 341155 | Active | disruptive (deny) |
| 341245 | Active | disruptive (deny) |
| 341256 | Active | disruptive (deny) |
| 341266 | Active | disruptive (deny) |
| 342259 | Active | disruptive (deny) |
| 344360 | Active | disruptive (deny) |
| 344361 | Active | disruptive (deny) |
| 344362 | Active | disruptive (deny) |
| 344363 | Active | disruptive (deny) |
| 344364 | Active | disruptive (deny) |
| 344365 | Active | disruptive (deny) |
| 344366 | Active | disruptive (deny) |
| 344370 | Active | disruptive (deny) |
| 344380 | Active | disruptive (deny) |
| 344382 | Active | disruptive (deny) |
| 344385 | Active | disruptive (deny) |
| 345113 | Active | disruptive (deny) |
| 345493 | Active | non-disruptive (pass) |
| 346019 | Retired | non-disruptive (not available) |
| 346755 | Active | disruptive (deny) |
| 347006 | Active | disruptive (deny) |
| 347009 | Active | disruptive (deny) |
| 347019 | Active | disruptive (deny) |
| 347198 | Active | disruptive (deny) |
| 350147 | Active | disruptive (deny) |
| 350148 | Active | disruptive (deny) |
| 350591 | Active | disruptive (deny) |
| 351000 | Active | disruptive (deny) |
| 360147 | Active | disruptive (deny) |
| 360148 | Active | disruptive (deny) |
| 360152 | Active | disruptive (deny) |
| 360153 | Active | disruptive (deny) |
| 377360 | Active | non-disruptive (pass) |
| 380018 | Active | disruptive (deny) |
| 380026 | Active | disruptive (deny) |
| 380122 | Active | disruptive (deny) |
| 381206 | Active | disruptive (deny) |
| 382238 | Active | disruptive (deny) |
| 390109 | Active | disruptive (deny) |
| 390585 | Active | disruptive (deny) |
| 390613 | Active | disruptive (deny) |
| 390614 | Active | disruptive (deny) |
| 390626 | Active | disruptive (deny) |
| 390636 | Active | disruptive (deny) |
| 390703 | Active | disruptive (deny) |
| 390704 | Active | disruptive (deny) |
| 390709 | Active | disruptive (deny) |
| 390714 | Active | disruptive (deny) |
| 390715 | Active | disruptive (deny) |
| 390716 | Active | disruptive (deny) |
| 390719 | Active | disruptive (deny) |
| 390720 | Active | disruptive (deny) |
| 390722 | Active | disruptive (deny) |
| 390724 | Active | disruptive (deny) |
| 390726 | Active | disruptive (deny) |
| 390727 | Active | disruptive (deny) |
| 390801 | Active | disruptive (deny) |
| 390904 | Active | disruptive (deny) |
| 392301 | Active | disruptive (deny) |
| 392647 | Active | disruptive (deny) |
| 392648 | Active | disruptive (deny) |
| 393655 | Active | disruptive (deny) |
| 393759 | Active | disruptive (deny) |
| 393771 | Active | disruptive (deny) |
| 393781 | Active | disruptive (deny) |
| 398007 | Active | disruptive (deny) |
| 398008 | Active | non-disruptive (pass) |
| 398021 | Active | disruptive (deny) |
| 398022 | Active | disruptive (deny) |
Related MITRE CAPEC Context
MITRE associates this CWE with the following attack-pattern entries. These taxonomy relationships are context, not Atomicorp coverage claims:
CAPEC-126 (opens in a new tab) , CAPEC-64 (opens in a new tab) , CAPEC-76 (opens in a new tab) , CAPEC-78 (opens in a new tab) , CAPEC-79 (opens in a new tab)