On this page

CWE-94: Improper Control of Generation of Code ('Code Injection')

Weakness Summary

The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

  • Canonical source: MITRE CWE-94 (opens in a new tab)
  • Published Atomicorp CVE observations: 277
  • Distinct affected products in those observations: 205
  • Active Atomicorp rules associated with this weakness: 109

Atomicorp Research Context

Atomicorp has published CVE-specific research observations associated with this weakness category. Each linked CVE page states whether the tested request was detected or blocked and is the authoritative customer-facing finding.

The CVEs and rules shown here are selected published examples, not a complete list of Atomicorp protections. If a CWE, CVE, or rule is absent from this page, no conclusion should be drawn about whether Atomicorp protects against that weakness or attack method.

A CWE describes a class of software weakness. It does not identify one exploit request, and association with a CWE does not mean that every vulnerability or exploitation path in that category is detected or blocked.

Selected Published CVE Observations

CVEVulnerabilityProductAtomicorp findingObserved rules
CVE-2014-8877WordPress Plugin CM Download Manager 2.0.0 - Code Injectioncm download managerAttack Blocked by Atomicorp340087 , 340095 , 390726 , 392301 , 392647 , 392648
CVE-2022-22947Spring Cloud Gateway Code Injectionspring cloud gatewayAttack Blocked by Atomicorp344370 , 393655
CVE-2022-24816GeoServer <1.2.2 - Remote Code Executionjai-extAttack Blocked by Atomicorp337209 , 337210 , 337211 , 340121 , 344360 , 344370 , 380026
CVE-2024-4040CrushFTP VFS - Sandbox Escape LFRcrushftpAttack Blocked by Atomicorp392301
CVE-2025-32432CraftCMS - Remote Code ExecutioncraftcmsAttack Blocked by Atomicorp344365
CVE-2025-49132Pterodactyl Panel - Remote Code ExecutionpanelAttack Blocked by Atomicorp340007
CVE-2025-59528Flowise - Remote Code ExecutionflowiseAttack Blocked by Atomicorp345240 , 380026
CVE-2026-47668DbGate - Remote Code Execution via Anonymous JWTdbgateAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 345240 , 360151 , 380026
CVE-2026-53576Kestra <= 1.3.20 - Remote Code ExecutionkestraAttack Blocked by Atomicorp391213
CVE-2026-53753Crawl4AI <= 0.8.6 - Remote Code Executioncrawl4aiAttack Blocked by Atomicorp350147 , 360151 , 380026 , 393655
CVE-2026-8984Unauthenticated RCEmaxicharger single charger firmwareAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2019-10758mongo-express Remote Code Executionmongo-expressAttack Blocked by Atomicorp345240 , 360151 , 380026
CVE-2021-21345XStream < 1.4.16 - Remote Code ExecutionxstreamAttack Blocked by Atomicorp344363 , 344366
CVE-2025-23211Tandoor Recipes < 1.5.24 - Jinja2 SSTI RCErecipesAttack Blocked by Atomicorp330791 , 340152
CVE-2026-55565Yamcs: Authenticated remote code execution via unescaped StreamSQL LIKE pattern compiled by Janino (LikeExpression)yamcsAttack Blocked by Atomicorp340014 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-55634Pimcore: Remote Code Execution via DataObject Class-Definition Field NamepimcoreAttack Blocked by Atomicorp340014 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-8481Remote Code Execution via Code Validation EndpointlangflowAttack Blocked by Atomicorp340014 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2009-1151PhpMyAdmin Scripts - Remote Code ExecutionphpmyadminAttack Blocked by Atomicorp340029 , 344360
CVE-2014-6287HTTP File Server <2.3c - Remote Command Executionhttp file serverAttack Blocked by Atomicorp390613 , 390614
CVE-2015-1635Microsoft Windows 'HTTP.sys' - Remote Code ExecutionWindows 7Attack Blocked by Atomicorp363434
CVE-2017-7402Pixie 1.0.4 - Arbitrary File UploadpixieDetected by Atomicorp345493
CVE-2017-9841PHPUnit - Remote Code ExecutionphpunitAttack Blocked by Atomicorp392648 , 393782
CVE-2018-1273Spring Data Commons - Remote Code Executionspring data commonsAttack Blocked by Atomicorp344360 , 344370
CVE-2018-17173LG Supersign EZ CMS - Remote Code Executionsupersign cmsAttack Blocked by Atomicorp340014 , 340029 , 344361 , 344363 , 344370
CVE-2019-13372D-Link Central WiFi Manager CWM(100) - Remote Code Executioncentral wifimanagerAttack Blocked by Atomicorp344370
CVE-2019-16759vBulletin 5.0.0-5.5.4 - Remote Command ExecutionvbulletinAttack Blocked by Atomicorp341245
CVE-2020-10257ThemeREX Addons - Remote Code ExecutionthemerexDetected by Atomicorp377360
CVE-2020-11546SuperWebmailer 7.21.0.01526 - Remote Code ExecutionsuperwebmailerAttack Blocked by Atomicorp340095 , 393655
CVE-2020-35131Cockpit CMS 0.6.1 - Remote Code ExecutioncockpitAttack Blocked by Atomicorp340095
CVE-2021-25003WordPress WPCargo Track & Trace <6.9.0 - Remote Code Executionwpcargo track &amp; traceDetected by Atomicorp331324
CVE-2021-41749CraftCMS SEOmatic - Server-Side Template InjectionseomaticAttack Blocked by Atomicorp390719
CVE-2022-1609The School Management < 9.9.7 - Remote Code Executionschool managementAttack Blocked by Atomicorp340095 , 344361
CVE-2022-22954VMware Workspace ONE Access - Server-Side Template Injectionidentity managerAttack Blocked by Atomicorp344360 , 344361 , 344363 , 344370 , 393655
CVE-2022-29078Node.js Embedded JavaScript 3.1.6 - Template InjectionejsAttack Blocked by Atomicorp340014 , 340193 , 344370 , 345240 , 380026
CVE-2022-3236Sophos Firewall <= 19.0 MR1 - Remote Code ExecutionfirewallAttack Blocked by Atomicorp344361 , 344364
CVE-2022-45699APsystems ECU-R Firmware - Command Injectionecu-r firmwareAttack Blocked by Atomicorp344364 , 344366
CVE-2023-0297PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE)pyloadAttack Blocked by Atomicorp340095
CVE-2023-25717Ruckus Wireless Admin - Remote Code Executionruckus wireless adminAttack Blocked by Atomicorp344363 , 393655
CVE-2023-34990FortiWLM - Directory TraversalfortiwlmAttack Blocked by Atomicorp340007
CVE-2023-41892CraftCMS < 4.4.15 - Unauthenticated Remote Code Executioncraft cmsAttack Blocked by Atomicorp344365
CVE-2023-6553Worpress Backup Migration <= 1.3.7 - Unauthenticated Remote Code Executionbackup migrationAttack Blocked by Atomicorp301106
CVE-2024-0195SpiderFlow Crawler Platform - Remote Code Executionspider-flowAttack Blocked by Atomicorp337209 , 337210 , 337211 , 340095
CVE-2024-21650XWiki < 4.10.20 - Remote code executionxwikiAttack Blocked by Atomicorp340130
CVE-2024-23692Rejetto HTTP File Server - Template injectionhttp file serverAttack Blocked by Atomicorp344364 , 344366 , 390703 , 390722
CVE-2024-31823ecommerce-codeigniter-bootstrap Arbitrary Code Execution Vulnerabilityecommerce-codeigniter-bootstrapAttack Blocked by Atomicorp344360
CVE-2024-3408D-Tale 3.10.0 - 3.15.1 - Authentication Bypass & Remote Code ExecutiondtaleAttack Blocked by Atomicorp340087 , 340095
CVE-2024-37014Langflow <= 1.0.12 - Remote Code ExecutionlangflowAttack Blocked by Atomicorp340095 , 344370
CVE-2024-45507Apache OFBiz - Remote Code ExecutionofbizAttack Blocked by Atomicorp340162 , 340163 , 344370
CVE-2024-50498WP Query Console <= 1.0 - Remote Code Executionwp query consoleAttack Blocked by Atomicorp340095
CVE-2025-13486Advanced Custom Fields Extended < 0.9.2 - Remote Code ExecutionAdvanced Custom Fields: ExtendedDetected by Atomicorp377360
CVE-2025-24893XWiki Platform - Remote Code ExecutionxwikiAttack Blocked by Atomicorp340023 , 347009
CVE-2025-29306FoxCMS v.1.2.5 - Remote Code ExecutionfoxcmsAttack Blocked by Atomicorp344360 , 344370 , 347009 , 393655
CVE-2025-3248Langflow AI - Unauthenticated Remote Code ExecutionlangflowAttack Blocked by Atomicorp340095 , 344360 , 344370
CVE-2026-31040stata-mcp Code Injection Vulnerabilitystata-mcpAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-3300Everest Forms Pro <= 1.9.12 - Unauthenticated RCE via Calculation Formula InjectionEverest Forms ProAttack Blocked by Atomicorp300021
CVE-2026-3584WordPress Kali Forms <= 2.4.9 - Remote Code Executionkali-formsAttack Blocked by Atomicorp300223
CVE-2026-38431erpnext Code Injection VulnerabilityerpnextAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-46562Yamcs: Remote Code Execution via Mission Database algorithm overrideyamcsAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-55559Yamcs: Remote Code Execution via instance-template argument YAML injection (createInstance)yamcsAttack Blocked by Atomicorp344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-60004Gitea <= 1.27.0 - Pre-Auth Remote Code ExecutiongiteaAttack Blocked by Atomicorp330907 , 330908 , 330909
CVE-2026-67919Halo 2.25.4 Arbitrary Code Execution Vulnerability-Attack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-67926JeecgBoot v.3.9.2 Arbitrary Code Execution Vulnerability-Attack Blocked by Atomicorp337109 , 337110 , 340162 , 340163 , 344360 , 398021 , 398022
CVE-2026-75411JeecgBoot v3.9.2 Code Injection Vulnerability-Attack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-75414In AntFlow V2.0.0, ActivitiTest.java Code Injection Vulnerability-Attack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-77806SPIP < 4.4.22 - Unauthenticated RCESPIPAttack Blocked by Atomicorp380018 , 380026
CVE-2026-9198IBM Langflow - Remote Code ExecutionlangflowAttack Blocked by Atomicorp300008 , 340095
CVE-2026-6875ServiceNow AI Platform - Pre-Auth JavaScript Sandbox Escape RCEservicenowAttack Blocked by Atomicorp380026
CVE-2026-70477Flowise: CSV Agent Prompt Injection Remote Code Execution VulnerabilityflowiseAttack Blocked by Atomicorp340014 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-88062OmniRoute ACP Custom-Agent Remote Code Execution (RCE)OmniRouteAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2024-9264Grafana Post-Auth DuckDB - SQL Injection To File ReadgrafanaAttack Blocked by Atomicorp340016 , 344360 , 344370
CVE-2025-62593Ray is vulnerable to RCE via Safari & Firefox Browsers through DNS Rebinding AttackrayAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-44262Scramble Laravel - Remote Code ExecutionscrambleAttack Blocked by Atomicorp341245 , 380026 , 380122
CVE-2026-45272MyBooks: Remote Code Execution via SOCIAL_AUTH Key Name Injection in Python Config FiletalebookAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-46442Flowise < 3.1.2 - node-custom-function Unauthorized RCEflowiseAttack Blocked by Atomicorp345240
CVE-2026-69256Flowise: Remote Code Execution Vulnerability in CSVAgentFlowiseAttack Blocked by Atomicorp340014 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-82244Budibase before 3.41.3 Remote Code Execution via Plugin eval()serverAttack Blocked by Atomicorp340014 , 340023 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 390719 , 393655
CVE-2013-1965Apache Struts2 S2-012 RCEstrutsAttack Blocked by Atomicorp337207 , 337209 , 337211 , 344360
CVE-2017-20251WordPress Insert PHP Plugin 4.7.0 PHP Code Injection via REST APIWoody Code SnippetsAttack Blocked by Atomicorp340014 , 344361 , 344363 , 344364 , 344366 , 344370
CVE-2018-25114osCommerce 2.3.4.1 - Remote Code ExecutionOnline MerchantAttack Blocked by Atomicorp340023 , 340095 , 344360 , 344370
CVE-2018-25357Dolibarr ERP CRM 7.0.3 Remote Code Execution via install/step1.phpdolibarr erp/crmAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 390904
CVE-2026-27174MajorDoMo - Unauthenticated RCEmajordomoAttack Blocked by Atomicorp344360 , 344370 , 347009 , 390904
CVE-2026-29014MetInfo CMS <= 8.1 - Remote Code ExecutionmetinfoAttack Blocked by Atomicorp340121 , 344363 , 360152 , 380026 , 390635 , 393655
CVE-2026-58138Orkes Conductor 3.21.21-3.30.1 - Remote Code ExecutionconductorAttack Blocked by Atomicorp337209 , 337211 , 344366 , 380026 , 393655
CVE-2026-65008Grav before 2.0.7 Remote Code Execution via Blueprint dynamicDatagravAttack Blocked by Atomicorp340014 , 340029 , 344360 , 344361 , 344363 , 344364 , 344365 , 344366 , 344370 , 393655
CVE-2026-70553MaxSite CMS Unauthenticated RCE via Install EndpointMaxSite CMSAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-27760OpenCATS - Command InjectionOpenCATSAttack Blocked by Atomicorp344363 , 344370
CVE-2026-41179RClone RC - Command InjectionrcloneAttack Blocked by Atomicorp340014 , 344370
CVE-2025-49029WordPress Custom Login And Signup Widget Plugin <= 1.0 - Arbitrary Code ExecutionCustom Login And Signup WidgetDetected by Atomicorp377360
CVE-2026-46621Yamcs: Authenticated Remote Code Execution (RCE) via Jython Algorithm Code InjectionyamcsAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-55511Yamcs: Authenticated RCE via StreamSQL aggregate-compiler column-name injection in Yamcs executeSqlyamcsAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-58400GeoNetwork vulnerable to Remote Code Execution via unsafe Saxon XSLT processor configuration in formattercore-geonetworkAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-14602Remote API <= 0.2 - Unauthenticated PHP Object Injection via remote-api Query ParameterRemote APIAttack Blocked by Atomicorp340014 , 340023 , 340193 , 344362 , 344363 , 344365 , 344370 , 344380 , 344382 , 344385 , 390613 , 390614 , 390722 , 398008
CVE-2026-34448SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop clsiyuanAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-62674Omnigent: Shared Agent Bundle Overwrite Leads to Authenticated Runner RCEomnigentAttack Blocked by Atomicorp340014 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-69251Flowise RCE via TypeORM DataSourceFlowiseAttack Blocked by Atomicorp340014 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-73485Flowise before 3.1.3 Remote Code Execution via Airtable AgentflowiseAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-73486Flowise before 3.1.3 Code Injection via CSV Agent customReadCSVflowiseAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-73487Flowise before 3.1.3 Prompt Injection RCE via CSV AgentflowiseAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2025-1302JSONPath Plus < 10.3.0 - Remote Code Executionjsonpath-plusAttack Blocked by Atomicorp345240 , 346755 , 360151 , 380026
CVE-2026-43945FUXA Vulnerable to Pre-auth RCE via Path Manipulation & Configuration InjectionFUXAAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-77956EEx template evaluation of prompt content in AshAi enables remote code executionash aiAttack Blocked by Atomicorp340014 , 344361 , 344363 , 344364 , 344366 , 344370
CVE-2017-9822DotNetNuke 5.0.0 - 9.3.0 - Cookie Deserialization Remote Code ExecutiondotnetnukeAttack Blocked by Atomicorp344365 , 344370
CVE-2019-15642Webmin < 1.920 - Authenticated Remote Code ExecutionwebminAttack Blocked by Atomicorp344362 , 344366
CVE-2019-9082ThinkPHP < 3.2.4 - Remote Code ExecutionthinkphpAttack Blocked by Atomicorp344361 , 393753
CVE-2020-8163Ruby on Rails <5.0.1 - Remote Code ExecutionrailsAttack Blocked by Atomicorp340023 , 344360 , 344370 , 347009 , 390724
CVE-2021-22053Spring Cloud Netflix Hystrix Dashboard <2.2.10 - Remote Code Executionspring cloud netflixAttack Blocked by Atomicorp337209 , 337211 , 340087 , 340193
CVE-2022-4223pgAdmin < 6.17 - Unauthenticated Remote Code Executionpgadmin 4Attack Blocked by Atomicorp393655
CVE-2024-28253OpenMetaData - SpEL Injection in PUT /api/v1/policiesopenmetadataAttack Blocked by Atomicorp337209 , 337210 , 337211 , 340095
CVE-2024-41667OpenAM<=15.0.3 FreeMarker - Template InjectionOpenAMAttack Blocked by Atomicorp344360 , 392647 , 393655
CVE-2026-34197Apache ActiveMQ - Remote Code ExecutionactivemqAttack Blocked by Atomicorp330925 , 340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-40466Apache ActiveMQ - Remote Code Execution via HTTP Discovery Transport BypassactivemqAttack Blocked by Atomicorp330925 , 340162 , 340163
CVE-2026-45505Apache ActiveMQ Broker, Apache ActiveMQ All, Apache ActiveMQ: Jolokia addNetworkConnector Discovery Wrapper BypassactivemqAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-48017DbGate: Remote Code Execution via functionName injection in loadReader endpointdbgateAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-55585QWED: Authenticated Remote Code Execution via Unsafe SymPy parse_expr()qwed-verificationAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-62675Omnigent: Uploaded Agent Bundle Allows Authenticated Runner RCE via Python Callable ToolsomnigentAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-78834Code Injection-Attack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2021-47938ImpressCMS 1.4.2 Remote Code Execution via AutotasksImpressCMSAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370
CVE-2021-47939Evolution CMS 3.1.6 Authenticated Remote Code Execution via Module CreationEvolution CMSAttack Blocked by Atomicorp340014 , 344361 , 344363 , 344364 , 344366 , 344370
CVE-2022-50944Aero CMS 0.0.1 PHP Code Injection via posts.phpAero CMSAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-25856OpenBullet2 0.3.2 Authenticated RCE via Job Configuration Interfaceopenbullet2Attack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2026-28797RAGFlow: Server-Side Template Injection (SSTI) leading to Remote Code Execution (RCE) in Agent "Text Processing" ComponeragflowAttack Blocked by Atomicorp340014 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-47722nebula-mesh: Host advanced overrides allow YAML injection into agent config.ymlnebula-meshAttack Blocked by Atomicorp340014 , 340023 , 344362 , 344363 , 344365 , 344370 , 344380 , 344382 , 344385 , 390614 , 398008
CVE-2026-49143BrowserStack Runner 0.9.5 Unauthenticated RCE via /_log HTTP Handlerbrowserstack-runnerAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-64850Grav: Remote code execution via unrestricted callable in Blueprint::dynamicData()gravAttack Blocked by Atomicorp340014 , 340029 , 344360 , 344361 , 344363 , 344364 , 344365 , 344366 , 344370 , 393655
CVE-2026-69100LAMP 5.6.2 GlueFactory Unsandboxed Groovy Script Remote Code Executionlamp-cloudAttack Blocked by Atomicorp340014 , 340023 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-72819Grav CMS before 2.0.13 Remote Code Execution via ZIP UploadgravAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-76836AzuraCast through 0.23.8 Liquidsoap Configuration Write via Profile Edit Serialization Group BypassAzuraCastAttack Blocked by Atomicorp340014 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-82278BISHENG Authenticated Arbitrary Python Code Execution via Workflow run_oncebishengAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-85604Grav before 2.0.19 Remote Code Execution via sort filtergravAttack Blocked by Atomicorp340014 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-85610OpenPanel before 2.3.0 Remote Code Execution via chart formulasopenpanelAttack Blocked by Atomicorp340014 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-86732Craft CMS before 5.10.12 Remote Code Execution via element-indexcmsAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2021-32820Express-handlebars - Local File Inclusionexpress handlebarsAttack Blocked by Atomicorp344360 , 347009 , 390709
CVE-2026-42785OpenKM 6.3.12 Remote Code Execution via Administrative ScriptingOpenKM Community EditionAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 390904 , 393655
CVE-2026-56703Adminer before 5.4.3 Remote Code Execution via SQLite VACUUM INTOadminerAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 390501 , 393655
CVE-2026-61523WebsiteBaker CMS < 2.13.10 Code Injection via Droplets EditorWebsiteBaker CMSAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-65693Microweber CMS 2.0.20 Server-Side Template Injection via Mail TemplatesmicroweberAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-69088Grav CMS 2.0.7 through 2.0.10 Arbitrary Method Invocation via BlueprintgravAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-76635baserCMS < 5.3.0 SQL Injection and Code Injection via BcDatabaseService.phpbasercmsAttack Blocked by Atomicorp340016 , 340017 , 340144 , 340145 , 340156 , 340157 , 341145 , 341245 , 360147 , 360148 , 380026 , 380122 , 390572
CVE-2021-39144XStream 1.4.18 - Remote Code ExecutionxstreamAttack Blocked by Atomicorp344363
CVE-2026-22244OpenMetadata Server-Side Template Injection (SSTI) in FreeMarker email templates that leads to RCEopenmetadataAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-34725dbgate-web: Stored XSS in applicationIcon leads to potential RCE in Electron due to unsafe renderer configurationdbgateAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2019-3759RSA IG&L Aveksa 7.1.1 - Remote Code Executionrsa identity governance and lifecycleAttack Blocked by Atomicorp330791 , 340152
CVE-2024-43425Moodle - Remote Code ExecutionmoodleAttack Blocked by Atomicorp340095 , 360152
CVE-2026-42588Apache ActiveMQ Broker, Apache ActiveMQ All, Apache ActiveMQ: Remote Code Execution via Jolokia addNetworkConnectoractivemqAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-47398PraisonAI: Arbitrary code execution via unguarded spec.loader.exec_module in agents_generator.py - sibling of CVE-20PraisonAIAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-71320Nuxt: Server-Side Remote Code Execution via Runtime Template Injection in Nuxt Server Island PropsnuxtAttack Blocked by Atomicorp340023 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2025-6204DELMIA Apriso - Command Injectiondelmia aprisoAttack Blocked by Atomicorp340095 , 341245 , 344361 , 344365 , 344366 , 347019 , 390724
CVE-2026-65937WhatsUp Gold versions prior to 26.0.2 contain multiple stored cross-site scripting (XSS) vulnerabilities across the web UIwhatsup goldAttack Blocked by Atomicorp340147 , 340148 , 340149
CVE-2026-66738SPIP < 4.4.18 Code Injection via Navigation Endpoint on SQLiteSPIPAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009
CVE-2006-0887PHPLib < 7.4 - SQL InjectionphplibAttack Blocked by Atomicorp340017 , 340181 , 341245 , 344370 , 360147 , 360148
CVE-2008-1059WordPress Sniplets 1.1.2 - Local File Inclusionsniplets pluginAttack Blocked by Atomicorp336461 , 340007 , 344360 , 381206
CVE-2009-4223KR-Web <=1.1b2 - Remote File Inclusionkr-php web content serverAttack Blocked by Atomicorp340162 , 340163
CVE-2010-2918Joomla! Component Visites 1.1 - MosConfig_absolute_path Remote File Inclusioncom joomla visitesAttack Blocked by Atomicorp340007 , 344360 , 347009 , 390709
CVE-2014-6389PHPCompta/NOALYSS 6.7.1 5638 - Remote Command Executionphpcompta/noalyssAttack Blocked by Atomicorp340128 , 344363 , 350147 , 380018 , 390726 , 392301 , 392647 , 392648
CVE-2026-46581mojarra Path Traversal VulnerabilitymojarraAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2024-11740Download Manager < 3.3.04 - Unauthenticated Arbitrary Shortcode Executiondownload managerAttack Blocked by Atomicorp344370
CVE-2024-46507Yeti Platform < 2.1.12 - Server-Side Template Injection to RCEyetiAttack Blocked by Atomicorp340130 , 360151
CVE-2023-46818ISPConfig - PHP Code InjectionispconfigAttack Blocked by Atomicorp340095
CVE-2026-13392ElementsKit Lite < 3.10.01 - Subsite Administrator+ PHP Code Injection via Custom Widget Builder (Multisite)ElementsKit Elementor AddonsAttack Blocked by Atomicorp340014 , 340029 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2024-5082Nexus Repository 2 - Remote Code ExecutionNexus RepositoryAttack Blocked by Atomicorp330791 , 340152
CVE-2026-77939Flextype CMS 1.0.0-dev RCE via POST /api/v1/query EndpointflextypeAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-5739PowerJob OpenAPI Endpoint addWorkflowNode GroovyEvaluator.evaluate code injectionPowerJobAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-39311Trilium Notes: Stored XSS Leads to Unauthorized Remote Code Execution (RCE) via Unsanitized SVG AttachmentsTriliumAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340099 , 341099 , 342259 , 344363
CVE-2026-44287FastGPT: sandbox escape to RCE - code-sandbox regex /\bimport\s*(/ is bypassableFastGPTAttack Blocked by Atomicorp340014 , 340023 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2022-3242Microweber <1.3.2 - Cross-Site ScriptingmicroweberAttack Blocked by Atomicorp340147 , 340148 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-73084Activepieces: Reflected Cross-Site Scripting in OAuth Redirect EndpointactivepiecesAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755
CVE-2025-13786taosir WTCMS index.php fetch code injectionwtcmsAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 390768 , 393655
CVE-2025-13792Qualitor getResumo.php eval code injectionthe file /html/st/stdeslocamento/request/getResumo.phpAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-3395MaxSite CMS <=109.1 - Remote Code Executionmaxsite cmsAttack Blocked by Atomicorp344364 , 344370
CVE-2026-54611InstantCMS has Remote Code Execution in package installericms2Attack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-5631assafelovic gpt-researcher ws Endpoint server_utils.py extract_command_data code injectiongpt-researcherAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-76760chenhg5 cc-connect webhook.go authenticate code injectioncc-connectAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-82598SeaCMS Template search.php parseIf code injectionSeaCMSAttack Blocked by Atomicorp340014 , 340023 , 340029 , 340193 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 347009 , 393655
CVE-2026-85137SeaCMS Locoy Collector seacms_locoy_news.php parseIf code injectionSeaCMSAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2014-8677SO Planning 1.32 - Multiple VulnerabilitiessoplanningAttack Blocked by Atomicorp331028 , 340016 , 340017 , 340144 , 340155 , 340156 , 340157 , 340159 , 341155 , 341245 , 344363 , 344370 , 360147 , 360148 , 360153 , 390726 , 392647
CVE-2024-11587idcCMS V1.60 - Cross-Site ScriptingidccmsAttack Blocked by Atomicorp340147 , 340148 , 341256 , 341266 , 342259 , 346755 , 350148
CVE-2024-28397pyload-ng js2py - Remote Code ExecutionpyloadAttack Blocked by Atomicorp340014 , 344363 , 346755 , 360151 , 380026
CVE-2025-2127JoomlaUX JUX Real Estate 3.4.0 - Reflected XSSjux real estateAttack Blocked by Atomicorp340147 , 340148 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2025-2709Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-ncAttack Blocked by Atomicorp333141 , 341256 , 342259 , 346755 , 347198 , 350147 , 350148
CVE-2025-2710Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-ncAttack Blocked by Atomicorp340147 , 340148 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2025-2711Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-ncAttack Blocked by Atomicorp333141 , 340147 , 340148 , 341256 , 341266 , 342259 , 346755 , 347198 , 350147 , 350148
CVE-2025-2712Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-ncAttack Blocked by Atomicorp333141 , 340147 , 340148 , 341256 , 341266 , 342259 , 346755 , 347198 , 350147 , 350148
CVE-2026-5808openstatusHQ openstatus Onboarding Endpoint client.tsx cross site scriptingopenstatusAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-10153westboy CicadasCMS AbstractCacheManager.java search cross site scriptingCicadasCMSAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-10173Orthanc Explorer 2 URL StudyList.vue cross site scriptingExplorer 2Attack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-10289code-projects Hotel and Tourism Reservation System tour.php cross site scriptingHotel and Tourism Reservation SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-10301itsourcecode Fees Management System index.php cross site scriptingFees Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 341099 , 341266 , 342259
CVE-2026-10810itsourcecode Fees Management System navbar.php cross site scriptingFees Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 341099 , 341266 , 342259
CVE-2026-11436Mage AI Sign-in Flow index.tsx useMutation cross site scriptingMage AIAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-11512itsourcecode Hospital Management System billing.php cross site scriptingHospital Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-11518SourceCodester Inventory System User Management users.php cross site scriptingInventory SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148 , 380106
CVE-2026-16220code-projects Online Examination System account.php cross site scriptingOnline Examination SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-16229itsourcecode Courier Management System index.php cross site scriptingCourier Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 341099 , 341266 , 342259
CVE-2026-16485SourceCodester Class and Exam Timetabling System class.php cross site scriptingClass and Exam Timetabling SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-16486SourceCodester Class and Exam Timetabling System BSIS.php cross site scriptingClass and Exam Timetabling SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-18968ttttonyhe OBlog tags.php cross site scriptingOBlogAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755
CVE-2026-19378code-projects Task Management System CommentSave.php cross site scriptingTask Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-19932DefaultFuction Notice-System-Managent NoticeController execute GroovyShell.evaluate code injectionNotice-System-ManagentAttack Blocked by Atomicorp340014 , 340023 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-19958iatsiuk pptr-mcp execute Tool vm-executor.ts executeCode code injectionpptr-mcpAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-19998code-projects Online Shopping System offersmail.php cross site scriptingOnline Shopping SystemAttack Blocked by Atomicorp333140 , 333141 , 340147 , 340148 , 341256 , 346755
CVE-2026-5825code-projects Simple Laundry System delmemberinfo.php cross site scriptingSimple Laundry SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-5826code-projects Simple IT Discussion Forum edit-category.php cross site scriptingSimple IT Discussion ForumAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-75077SourceCodester Class and Exam Timetabling System BSCE2.php cross site scriptingClass and Exam Timetabling SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-75078SourceCodester Class and Exam Timetabling System BSHRM1.php cross site scriptingClass and Exam Timetabling SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-78054SourceCodester Class and Exam Timetabling System BSIS1.php cross site scriptingClass and Exam Timetabling SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-78055SourceCodester Class and Exam Timetabling System BSIT2.php cross site scriptingClass and Exam Timetabling SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-78059SourceCodester Stock Management System printOrder.php cross site scriptingStock Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-78060SourceCodester Stock Management System getOrderReport.php cross site scriptingStock Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-78166provectus kafka-ui Groovy Code MessagesController.java executeSmartFilterTest code injectionkafka-uiAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-79793code-projects Online Shopping System sumit_form.php cross site scriptingOnline Shopping SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-82601SeaCMS err.php cross site scriptingSeaCMSAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340099 , 340147 , 341099 , 341256 , 341266 , 342259 , 346755
CVE-2026-82625code-projects Simple Inventory System User Registration register.php cross site scriptingSimple Inventory SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-82664yaojingang GEOFlow JSON-LD Theme HomeController.php cross site scriptingGEOFlowAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-82700code-projects Online Shopping System Newsletter Subscription offersmail.php cross site scriptingOnline Shopping SystemAttack Blocked by Atomicorp333140 , 333141 , 340147 , 340148 , 341256 , 346755
CVE-2026-85021langgenius dify Splash Layout splash.tsx router.replace cross site scriptingdifyAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-85382light0011 cms Chapter Content Output oneChapter.tpl htmlspecialchars_decode cross site scriptingcmsAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755
CVE-2026-86216code-projects Hotel and Tourism Reservation in PHP details.php cross site scriptingHotel and Tourism Reservation in PHPAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-86244FastAdmin User Controller User.php login cross site scriptingFastAdminAttack Blocked by Atomicorp333140 , 333141 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-86278SourceCodester Syllabus-Aligned Learning Management & Examination System manage_subjects.php cross site scriptingSyllabus-Aligned Learning Management & Examination SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340099 , 340147 , 341099 , 341266 , 342259
CVE-2026-86294SourceCodester Simple Traffic Offense System Settings Update Endpoint save-settings.php cross site scriptingSimple Traffic Offense SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 342259
CVE-2026-86668aircheng-org iWebShop-5 pic.php uploadFile cross site scriptingiWebShop-5Attack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-87926Rizwan17 inventory-management-system Login Page index.php cross site scriptinginventory-management-systemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340099 , 340147 , 341099 , 341266 , 342259
CVE-2026-9302546669204 vps-inventory-monitoring VpsTest Console VpsTest.php eval code injectionvps-inventory-monitoringAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-9415code-projects Employee Management System eloginwel.php cross site scriptingEmployee Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-9416code-projects Employee Management System myprofile.php cross site scriptingEmployee Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-9417code-projects Employee Management System myprofileup.php cross site scriptingEmployee Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-9418code-projects Employee Management System changepassemp.php cross site scriptingEmployee Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-9419code-projects Employee Management System empproject.php cross site scriptingEmployee Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-9448code-projects Employee Management System applyleave.php cross site scriptingEmployee Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-9518hemant6488 CodeIgniter-StudentManagementSystem Students Controller view_students.php addStudent cross site scriptingCodeIgniter-StudentManagementSystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-9519stonith404 pingvin-share Sign-in Auto-Redirect signIn.tsx getServerSideProps cross site scriptingpingvin-shareAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-9520blitz-js blitz Sign-in LoginForm.tsx cross site scriptingblitzAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755
CVE-2026-9527itsourcecode Electronic Judging System judges.php cross site scriptingElectronic Judging SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-9566teableio teable Sign-up LoginPage.tsx cross site scriptingteableAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-10228raisulislamg4 student_management_system_by_php admission_form_check.php cross site scriptingstudent management system by phpAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-10234Mettle sendportal Campaign webview cross site scriptingsendportalAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-10244SourceCodester Pharmacy Sales and Inventory System main create_medicine_name cross site scriptingPharmacy Sales and Inventory SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-10245SourceCodester Pharmacy Sales and Inventory System main create_supplier cross site scriptingPharmacy Sales and Inventory SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-10246SourceCodester Pharmacy Sales and Inventory System main create_medicine_presentation cross site scriptingPharmacy Sales and Inventory SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-10247SourceCodester Pharmacy Sales and Inventory System main create_generic_name cross site scriptingPharmacy Sales and Inventory SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-105671Panel-dev CordysCRM ModuleFormController ModuleFormService.java save cross site scriptingCordysCRMAttack Blocked by Atomicorp333140 , 333141
CVE-2026-16155SourceCodester Class and Exam Timetabling System schoolyr.php cross site scriptingClass and Exam Timetabling SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-16156SourceCodester Class and Exam Timetabling System forexam.php cross site scriptingClass and Exam Timetabling SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-16202SourceCodester Class and Exam Timetabling System CYS.php cross site scriptingClass and Exam Timetabling SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-16203SourceCodester Class and Exam Timetabling System forCYS.php cross site scriptingClass and Exam Timetabling SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-19209SourceCodester Photo Share Website index.php home cross site scriptingPhoto Share WebsiteAttack Blocked by Atomicorp333140 , 333141 , 340147 , 340148 , 342259 , 350147 , 350148
CVE-2026-19922code-projects Online Shopping System checkout.php cross site scriptingOnline Shopping SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-19964Jij-Inc Jij-MCP-Server jm_check python_repr.py PythonREPL.run code injectionJij-MCP-ServerAttack Blocked by Atomicorp340014 , 340023 , 340029 , 344360 , 344361 , 344363 , 344364 , 344366 , 344370 , 393655
CVE-2026-5806code-projects Easy Blog Site update.php cross site scriptingEasy Blog SiteAttack Blocked by Atomicorp333140 , 333141 , 340095 , 342259
CVE-2026-5810SourceCodester Sales and Inventory System GET Parameter delete.php cross site scriptingSales and Inventory SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-7222code-projects Coaching Management System Complaint Form complaint.php cross site scriptingCoaching Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-81835RooCodeInc Roo-Code MCP Integration Trust Model malicious_mcp_server.py fetch_instructions code injectionRoo-CodeAttack Blocked by Atomicorp340014 , 344360 , 347009 , 393655
CVE-2026-82483coppermine-gallery Coppermine Photo Gallery Hidden Album Update Endpoint db_input.php cross site scriptingCoppermine Photo GalleryAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-82488Beetel 450TC3 User Management cross site scripting450TC3Attack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-82622code-projects Employee Leave Managing System Employee Profile Update editaction.php cross site scriptingEmployee Leave Managing SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755
CVE-2026-82666yaojingang GEOFlow Superadmin Theme Editor SiteThemeEditorController.php preview code injectionGEOFlowAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-84437OpenCart Autocomplete Workflow address.php cross site scriptingOpenCartAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 340247 , 340248 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-84438OpenCart Autocomplete Workflow edit.php cross site scriptingOpenCartAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-85022langgenius dify WebApp Sign-In mail-and-password-auth.tsx router.replace cross site scriptingdifyAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-85207itsourcecode Online Medicine Delivery System index.php cross site scriptingOnline Medicine Delivery SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-86181code-projects Task Management System User Profile Update UpdateUserProfile.php cross site scriptingTask Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-86301code-projects Hospital Information System Patient Management editPatient.php cross site scriptingHospital Information SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-86644star7th showdoc API Page Save Endpoint editormd.js cross site scriptingshowdocAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-10112sambitraj STUDENT-MANAGEMENT-SYSTEM Dashboard cross site scriptingSTUDENT-MANAGEMENT-SYSTEMAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755
CVE-2026-105141Panel-dev CordysCRM RequestParamTrimConfig.java cross site scriptingCordysCRMAttack Blocked by Atomicorp333140
CVE-2026-10529westboy CicadasCMS Task Scheduling Management ScheduleJobController.java cross site scriptingCicadasCMSAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 344370 , 346755 , 350147 , 350148
CVE-2026-11434FluentCMS Blocks Plugin blocks cross site scriptingFluentCMSAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 341099 , 341266 , 342259
CVE-2026-11468SourceCodester Hospitals Patient Records Management System page room_types cross site scriptingHospitals Patient Records Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-16205Pluck CMS Albums albums.admin.php htmlspecialchars_decode cross site scriptingCMSAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-19110DataGear Chart Name HtmlTplDashboardWidgetHtmlRenderer.java HtmlTplDashboardWidgetHtmlRenderer cross site scriptingDataGearAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-19207PHPGurukul Company Visitor Management System manage-newvisitors.php cross site scriptingCompany Visitor Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340095 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2026-5834code-projects Online Shoe Store admin_running.php cross site scriptingOnline Shoe StoreAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 341099 , 341266 , 342259
CVE-2026-5835code-projects Online Shoe Store admin_football.php cross site scriptingOnline Shoe StoreAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 341099 , 341266 , 342259
CVE-2026-5836code-projects Online Shoe Store admin_product.php cross site scriptingOnline Shoe StoreAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 341099 , 341266 , 342259
CVE-2026-9564SourceCodester/oretnom23 Hospitals Patient Records Management System view_patient cross site scriptingHospitals Patient Records Management SystemAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2026-9608QianFox FoxCMS Administrator Backend edit cross site scriptingFoxCMSAttack Blocked by Atomicorp340095 , 346755
CVE-2026-78187Piwigo Public Authentication cross site scriptingPiwigoAttack Blocked by Atomicorp333140 , 333141 , 340087 , 340095 , 340099 , 340147 , 340148 , 341099 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148

Associated Atomicorp WAF Rules

RuleStatusBehavior
300008Activedisruptive (deny)
300021Activedisruptive (deny)
300223Activedisruptive (deny)
301106Activedisruptive (deny)
330791Activedisruptive (deny)
330907Activedisruptive (deny)
330908Activedisruptive (deny)
330909Activedisruptive (deny)
330925Activedisruptive (deny)
331028Activedisruptive (deny)
331324Activenon-disruptive (pass)
333140Activedisruptive (deny)
333141Activedisruptive (deny)
336461Activedisruptive (deny)
337109Activedisruptive (deny)
337110Activedisruptive (deny)
337207Activedisruptive (deny)
337209Activedisruptive (deny)
337210Activedisruptive (deny)
337211Activedisruptive (deny)
340007Activedisruptive (deny)
340014Activedisruptive (deny)
340016Activedisruptive (deny)
340017Activedisruptive (deny)
340023Activedisruptive (deny)
340029Activedisruptive (deny)
340087Activedisruptive (deny)
340095Activedisruptive (deny)
340099Activedisruptive (deny)
340121Activedisruptive (deny)
340128Activedisruptive (deny)
340130Activedisruptive (deny)
340144Activedisruptive (deny)
340145Activedisruptive (deny)
340147Activedisruptive (deny)
340148Activedisruptive (deny)
340149Activedisruptive (deny)
340152Activedisruptive (deny)
340155Activedisruptive (deny)
340156Activedisruptive (deny)
340157Activedisruptive (deny)
340159Activedisruptive (deny)
340162Activedisruptive (deny)
340163Activedisruptive (deny)
340181Activedisruptive (deny)
340193Activedisruptive (deny)
340247Activedisruptive (deny)
340248Activedisruptive (deny)
341099Activedisruptive (deny)
341145Activedisruptive (deny)
341155Activedisruptive (deny)
341245Activedisruptive (deny)
341256Activedisruptive (deny)
341266Activedisruptive (deny)
342259Activedisruptive (deny)
344360Activedisruptive (deny)
344361Activedisruptive (deny)
344362Activedisruptive (deny)
344363Activedisruptive (deny)
344364Activedisruptive (deny)
344365Activedisruptive (deny)
344366Activedisruptive (deny)
344370Activedisruptive (deny)
344380Activedisruptive (deny)
344382Activedisruptive (deny)
344385Activedisruptive (deny)
345240Activedisruptive (deny)
345493Activenon-disruptive (pass)
346755Activedisruptive (deny)
347009Activedisruptive (deny)
347019Activedisruptive (deny)
347198Activedisruptive (deny)
350147Activedisruptive (deny)
350148Activedisruptive (deny)
360147Activedisruptive (deny)
360148Activedisruptive (deny)
360151Activedisruptive (deny)
360152Activedisruptive (deny)
360153Activedisruptive (deny)
363434Activedisruptive (deny)
377360Activenon-disruptive (pass)
380018Activedisruptive (deny)
380026Activedisruptive (deny)
380106Activedisruptive (deny)
380122Activedisruptive (deny)
381206Activedisruptive (deny)
390501Activedisruptive (deny)
390572Activedisruptive (deny)
390613Activedisruptive (deny)
390614Activedisruptive (deny)
390635Activedisruptive (deny)
390703Activedisruptive (deny)
390709Activedisruptive (deny)
390719Activedisruptive (deny)
390722Activedisruptive (deny)
390724Activedisruptive (deny)
390726Activedisruptive (deny)
390768Activedisruptive (deny)
390904Activedisruptive (deny)
391213Activedisruptive (deny)
392301Activedisruptive (deny)
392647Activedisruptive (deny)
392648Activedisruptive (deny)
393655Activedisruptive (deny)
393753Activedisruptive (deny)
393782Activedisruptive (deny)
398008Activenon-disruptive (pass)
398021Activedisruptive (deny)
398022Activedisruptive (deny)

MITRE associates this CWE with the following attack-pattern entries. These taxonomy relationships are context, not Atomicorp coverage claims:

CAPEC-242 (opens in a new tab) , CAPEC-35 (opens in a new tab) , CAPEC-77 (opens in a new tab)