Atomicorp WAF Research Notes

Research Update - 2026-07-02

Atomicorp WAF Research Notes document selected engineering observations, testing results, attack-pattern analysis, and WAF rule interactions.

The entries published in this update represent research notes produced during ongoing analysis activities.

These notes are not intended to represent the full set of vulnerabilities mitigated by Atomicorp products and should not be interpreted as a coverage matrix, certification list, or census of protected CVEs.

Atomicorp WAF protections are primarily designed around attack techniques and exploit behaviors rather than individual vulnerability identifiers. A published research note documents a positive research finding related to that CVE. If a CVE is absent from these notes, no conclusion should be drawn about protection status.

Presence means a positive research finding was published. Absence means no conclusion should be drawn.

CVE Notes Published in This Update

CVEVulnerability NameRules Observed
CVE-2013-5755Yealink VoIP Phone SIP-T38G - Remote Command Execution344370 , 390724 , 390726 , 392647
CVE-2014-8877WordPress Plugin CM Download Manager 2.0.0 - Code Injection340087 , 340095 , 390726 , 392301 , 392647 , 392648
CVE-2019-4013IBM Bigfix Platform 9.5.9.62 - Arbitrary File Upload392301
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilities340003 , 340147 , 340148 , 340156 , 341245 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148 , 390585 , 390727 , 392301 , 392648
CVE-2013-2681Cisco Linksys E4200 - Multiple Vulnerabilities392301
CVE-2013-7137Burden 1.8 - Authentication Bypass390727 , 392301 , 392648
CVE-2014-8673SO Planning 1.32 - Multiple Vulnerabilities331028 , 340016 , 340017 , 340144 , 340155 , 340156 , 340157 , 340159 , 341155 , 341245 , 344363 , 344370 , 360147 , 360148 , 360153 , 390726 , 392647
CVE-2014-9148Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities340007 , 340156 , 341145 , 344360 , 380026 , 380122 , 390709 , 390720 , 390726 , 392647
CVE-2015-3933GeniXCMS 0.0.3 - 'register.php' SQL Injection331028 , 331702 , 340016 , 340017 , 340155 , 340157 , 340159 , 341155 , 341245 , 344365 , 360147 , 360148 , 360152 , 380026 , 390720 , 390724 , 390726 , 392647
CVE-2015-4664Xceedium Xsuite - Multiple Vulnerabilities320464 , 320465 , 333141 , 340023 , 340099 , 340147 , 340148 , 341099 , 341256 , 342259 , 344360 , 344361 , 344363 , 344370 , 346755 , 347198 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2015-4667Xceedium Xsuite - Multiple Vulnerabilities320464 , 320465 , 333141 , 340023 , 340099 , 340147 , 340148 , 341099 , 341256 , 342259 , 344360 , 344361 , 344363 , 344370 , 346755 , 347198 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2015-6970Bosch Security Systems Dinion NBN-498 - Web Interface XML Injection390726 , 392301 , 392647 , 392648
CVE-2016-6600WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilities390727 , 392301 , 392648
CVE-2016-6602WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilities390727 , 392301 , 392648
CVE-2016-6603WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilities390727 , 392301 , 392648
CVE-2016-9682Sonicwall Secure Remote Access 8.1.0.2-14sv - Command Injection390727 , 392301 , 392648
CVE-2017-17970Muviko 1.1 - SQL Injection340016 , 340017 , 340144 , 340156 , 340157 , 340159 , 341245 , 360147 , 360148 , 380026 , 380122 , 390727 , 392301 , 392648
CVE-2017-17976PerfexCRM 1.9.7 - Arbitrary File Upload392301
CVE-2017-17999RISE 1.9 - 'search' SQL Injection341245 , 380026 , 380122 , 390724
CVE-2017-18001Trustwave SWG 11.8.0.27 - SSH Unauthorized Access330039 , 330791 , 340152
CVE-2018-11535Sitemakin SLAC 1.0 - 'my_item_search' SQL Injection331028 , 340016 , 340155 , 340157 , 340159 , 341155 , 341245 , 342259 , 344370 , 345493 , 360147 , 360148 , 380026
CVE-2018-12596Ektron CMS 9.20 SP2 - Improper Access Restrictions390727 , 392301 , 392648
CVE-2018-15534Geutebrueck re_porter 7.8.974.20 - Credential Disclosure390727 , 392301 , 392648
CVE-2018-18923Ticketly 1.0 - 'kind_id' SQL Injection340156 , 380122
CVE-2018-7538Tuleap 9.17.99.189 - Blind SQL Injection341245 , 344370 , 380026 , 380122
CVE-2018-7841Schneider Electric U.Motion Builder 1.3.4 - 'track_import_export.php object_id' Unauthenticated Command Injection344364 , 344366
CVE-2018-9160SickRage < v2018.03.09 - Clear-Text Credentials HTTP Response390727 , 392301 , 392648
CVE-2019-16693phpIPAM 1.4 - SQL-Injection340016 , 340017 , 340157
CVE-2019-1935Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilities344362 , 344363 , 344370 , 345493 , 350147 , 360151 , 390724 , 390727 , 392301 , 392648
CVE-2019-1937Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilities344362 , 344363 , 344370 , 345493 , 350147 , 360151 , 390724 , 390727 , 392301 , 392648
CVE-2019-19740Octeth Oempro 4.8 - 'CampaignID' SQL Injection392301
CVE-2020-18662Gnuboard5 5.3.2.8 - SQL Injection344366 , 380122
CVE-2020-24193Daily Tracker System 1.0 - Authentication Bypass340145 , 340156 , 341145 , 345493 , 390572
CVE-2020-25494SCO Openserver 5.0.7 - 'outputform' Command Injection344364 , 344366
CVE-2020-35545Spotweb 1.4.9 - 'search' SQL Injection340016 , 341245 , 380026 , 380122
CVE-2021-3278Local Service Search Engine Management System 1.0 - SQLi Authentication Bypass340156 , 345493
CVE-2021-40617openSIS Community Edition 8.0 - SQL Injection340145 , 340156 , 341145 , 341245 , 390727 , 392301 , 392648
CVE-2021-42325Froxlor 0.10.29.1 - SQL Injection (Authenticated)344370 , 350147 , 390724
CVE-2021-43140Simple Subscription Website 1.0 - SQLi Authentication Bypass340145 , 340156 , 341145 , 345493 , 390572
CVE-2021-44567RosarioSIS 7.6 - SQL Injection392301
CVE-2022-0332Moodle 3.11.4 - SQL Injection340017 , 340157 , 341245 , 344361 , 360147 , 360148 , 380026 , 390727 , 392301 , 392648
CVE-2022-2840Wordpress Plugin Zephyr Project Manager 3.2.42 - Multiple SQLi340016 , 340017 , 340144 , 341155 , 360147 , 360148 , 380122
CVE-2022-34128GLPI Cartography Plugin v6.0.0 - Unauthenticated Remote Code Execution (RCE)392301
CVE-2022-38580X-Skipper-Proxy v0.13.237 - Server Side Request Forgery (SSRF)337110 , 390727 , 392301 , 392648 , 398022
CVE-2022-40347Intern Record System v1.0 - SQL Injection (Unauthenticated)331028 , 340016 , 340145 , 340156 , 340157 , 341145 , 341245 , 360147 , 360148 , 380026 , 390572 , 393655
CVE-2023-0938Music Gallery Site v1.0 - SQL Injection on music_list.php340016 , 340017 , 340157 , 340159 , 360147 , 360148 , 390727 , 392301 , 392648
CVE-2023-33362Piwigo 13.6.0 - SQL Injection390727 , 392301 , 392648
CVE-2024-24495Daily Habit Tracker 1.0 - SQL Injection341245 , 344366 , 380026 , 380122 , 390727 , 392301 , 392648
CVE-2024-53584OpenPanel 0.3.4 - OS Command Injection340023 , 344360 , 344361 , 344363
CVE-2019-16383MOVEit Transfer 11.1.1 - 'token' Unauthenticated SQL Injection344366 , 361149 , 380026 , 380122
CVE-2017-14611Cockpit CMS 0.4.4 < 0.5.5 - Server-Side Request Forgery390727 , 392301 , 392648
CVE-2018-9302Cockpit CMS 0.4.4 < 0.5.5 - Server-Side Request Forgery390727 , 392301 , 392648
CVE-2021-27828In4Suit ERP 3.2.74.1370 - 'txtLoginId' SQL injection392301
CVE-2021-37593PEEL Shopping 9.3.0 - 'id' Time-based SQL Injection340016 , 380026 , 380122 , 390727 , 392301 , 392648
CVE-2024-53537OpenPanel 0.3.4 - Directory Traversal340007
CVE-2013-5758Yealink VoIP Phone SIP-T38G - Privilege Escalation330925 , 344360 , 344370 , 390724 , 390726 , 392647
CVE-2014-5308TestLink 1.9.11 - Multiple SQL Injections350147 , 390726 , 392647
CVE-2019-7671Prima Access Control 2.3.35 - 'HwName' Persistent Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148 , 390726 , 392647
CVE-2014-8356ZHONE < S3.0.501 - Multiple Vulnerabilities390726 , 392301 , 392647 , 392648
CVE-2014-8357ZHONE < S3.0.501 - Multiple Vulnerabilities390726 , 392301 , 392647 , 392648
CVE-2014-9118ZHONE < S3.0.501 - Multiple Vulnerabilities390726 , 392301 , 392647 , 392648
CVE-2015-0104IBM Tivoli Service Automation Manager 7.2.4 - Remote Code Execution392301
CVE-2015-4117Vesta Control Panel 0.9.8 - OS Command Injection344370
CVE-2016-4808Web2py 2.14.5 - Multiple Vulnerabilities344360 , 344364 , 344366 , 344370
CVE-2017-5799HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusion390726 , 392301 , 392647 , 392648
CVE-2017-9413Subsonic 6.1.1 - Server-Side Request Forgery390726 , 392301 , 392647 , 392648
CVE-2018-11442EasyService Billing 1.0 - Cross-Site Request Forgery340147 , 340148 , 340149 , 341245 , 341256 , 342259 , 344361 , 344362 , 344363 , 344370 , 345490 , 345493 , 350147
CVE-2018-11445EasyService Billing 1.0 - Cross-Site Request Forgery340147 , 340148 , 340149 , 341245 , 341256 , 342259 , 344361 , 344362 , 344363 , 344370 , 345490 , 345493 , 350147
CVE-2018-15142OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File Actions340029 , 344360 , 344370 , 360152 , 390709
CVE-2018-15884RICOH MP C4504ex Printer - Cross-Site Request Forgery (Add Admin)350147
CVE-2018-5406KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilities390727 , 392301 , 392648
CVE-2019-9189Prima Access Control 2.3.35 - Arbitrary File Upload342259 , 344360 , 344363 , 344364 , 344366 , 350147 , 390724 , 390726 , 392647
CVE-2020-25760Visitor Management System in PHP 1.0 - SQL Injection (Authenticated)390727 , 392301 , 392648
CVE-2020-5192Hospital Management System 4.0 - 'searchdata' SQL Injection331028 , 340016 , 340017 , 340144 , 340157 , 345493 , 360147 , 360148 , 390727 , 392301 , 392648
CVE-2020-5504phpMyAdmin 5.0.0 - SQL Injection340145 , 340156 , 341145 , 390727 , 392301 , 392648
CVE-2020-6010WordPress Plugin LearnPress 3.2.6.7 - 'current_items' SQL Injection (Authenticated)341245 , 345493 , 380026 , 380122
CVE-2020-7991Adive Framework 2.0.8 - Cross-Site Request Forgery (Change Admin Password)340147 , 340148 , 342259 , 345490 , 345493 , 346755 , 350147 , 350148 , 398001
CVE-2022-28080Royal Event Management System 1.0 - 'todate' SQL Injection (Authenticated)330791 , 340016 , 340017 , 340144 , 340145 , 340152 , 340156 , 340157 , 341145 , 341245 , 345493 , 360147 , 360148 , 390572
CVE-2023-0903Employee Task Management System v1.0 - SQL Injection on edit-task.php340016 , 340017 , 340157 , 340159 , 341245 , 360147 , 360148
CVE-2023-0904Employee Task Management System v1.0 - SQL Injection on (task-details.php?task_id=?)340016 , 340017 , 340157 , 340159 , 341245 , 360147 , 360148
CVE-2023-0912Auto Dealer Management System v1.0 - SQL Injection340016 , 340017 , 340157 , 340159 , 360147 , 360148
CVE-2023-0913Auto Dealer Management System v1.0 - SQL Injection in sell_vehicle.php340016 , 340017 , 340157 , 340159 , 360147 , 360148
CVE-2023-0915Auto Dealer Management System v1.0 - SQL Injection on manage_user.php340016 , 340017 , 340157 , 340159 , 360147 , 360148
CVE-2023-0962Music Gallery Site v1.0 - SQL Injection on page Master.php340016 , 340017 , 340157 , 340159 , 360147 , 360148 , 390727 , 392301 , 392648
CVE-2023-7137Client Details System 1.0 - SQL Injection331028 , 340016 , 340017 , 340144 , 340156 , 340157 , 344364 , 344366 , 344370 , 360147 , 360148 , 360151 , 380026 , 380122
CVE-2024-36597AEGON LIFE v1.0 Life Insurance Management System - SQL injection vulnerability.340145 , 340156 , 341145 , 390572
CVE-2024-9054Microchip TimeProvider 4100 (Configuration modules) 2.4.6 - OS Command Injection392301
CVE-2013-2678Cisco Linksys E4200 - Multiple Vulnerabilities392301
CVE-2016-1337Cisco EPC 3928 - Multiple Vulnerabilities333141 , 340147 , 340148 , 340149 , 341256 , 342259 , 344363 , 346755 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2015-4669Xceedium Xsuite - Multiple Vulnerabilities320464 , 320465 , 333141 , 340023 , 340099 , 340147 , 340148 , 341099 , 341256 , 342259 , 344360 , 344361 , 344363 , 344370 , 346755 , 347198 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2019-20499D-Link DWL-2600AP - Multiple OS Command Injection330791 , 340152 , 344361 , 344363 , 344364 , 344366 , 390726 , 392647
CVE-2019-20500D-Link DWL-2600AP - Multiple OS Command Injection330791 , 340152 , 344361 , 344363 , 344364 , 344366 , 390726 , 392647
CVE-2019-20501D-Link DWL-2600AP - Multiple OS Command Injection330791 , 340152 , 344361 , 344363 , 344364 , 344366 , 390726 , 392647
CVE-2023-46022Blood Bank 1.0 - 'bid' SQLi340016 , 340017 , 340144 , 340157 , 340159 , 341245 , 360147 , 360148 , 390727 , 392301 , 392648
CVE-2016-3473Oracle BI Publisher 11.1.1.6.0/11.1.1.7.0/11.1.1.9.0/12.2.1.0.0 - XML External Entity Injection330791 , 340152 , 344370 , 344372 , 380018 , 390704 , 392301
CVE-2024-43687Microchip TimeProvider 4100 Grandmaster (Banner Config Modules) 2.4.6 - Stored Cross-Site Scripting (XSS)392301
CVE-2011-4448WikkaWiki 1.3.2 - Multiple Vulnerabilities331702 , 340007 , 344360 , 344361 , 344362 , 344363 , 344370 , 360152 , 390715 , 390726 , 392647
CVE-2011-4899WordPress Core 3.3.1 - Multiple Vulnerabilities340147 , 340148 , 344370 , 346755 , 381209 , 381210 , 390727 , 392301 , 392648
CVE-2013-0249cURL - Buffer Overflow (PoC)390727 , 392301 , 392648
CVE-2013-2680Cisco Linksys E4200 - Multiple Vulnerabilities392301
CVE-2013-5639Gnew 2013.1 - Multiple Vulnerabilities (2)344360 , 390727 , 392301 , 392648
CVE-2013-5640Gnew 2013.1 - Multiple Vulnerabilities (2)344360 , 390727 , 392301 , 392648
CVE-2013-5694Opsview pre 4.4.1 - Blind SQL Injection344370 , 390704 , 390726 , 392647
CVE-2013-6041Webuzo 2.1.3 - Multiple Vulnerabilities333140 , 333141 , 340149 , 342259 , 344360 , 344361 , 344363 , 344370 , 346755 , 350148 , 390726 , 392647
CVE-2014-6389PHPCompta/NOALYSS 6.7.1 5638 - Remote Command Execution340128 , 344363 , 350147 , 380018 , 390726 , 392301 , 392647 , 392648
CVE-2014-8675SO Planning 1.32 - Multiple Vulnerabilities331028 , 340016 , 340017 , 340144 , 340155 , 340156 , 340157 , 340159 , 341155 , 341245 , 344363 , 344370 , 360147 , 360148 , 360153 , 390726 , 392647
CVE-2014-9145Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities340007 , 340156 , 341145 , 344360 , 380026 , 380122 , 390709 , 390720 , 390726 , 392647
CVE-2014-9147Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities340007 , 340156 , 341145 , 344360 , 380026 , 380122 , 390709 , 390720 , 390726 , 392647
CVE-2014-9215PBBoard CMS 3.0.1 - SQL Injection340095 , 340213 , 344363 , 344370 , 360153 , 380026 , 390724 , 390726 , 392647
CVE-2014-9464Microweber CMS 0.95 - SQL Injection390726 , 392301 , 392647 , 392648
CVE-2015-1400NPDS CMS REvolution-13 - SQL Injection334168 , 390726 , 391213 , 392647
CVE-2015-1518RedaxScript CMS 2.2.0 - SQL Injection334073 , 341245 , 344363 , 344364 , 344365 , 344370 , 350147 , 360152 , 360153 , 380026 , 390724 , 390726 , 392647
CVE-2015-2080Inductive Automation Ignition 7.8.1 - Remote Leakage Of Shared Buffers344361 , 344363 , 344364 , 344365 , 390724
CVE-2015-2824WordPress Plugin Simple Ads Manager - Multiple SQL Injections344361 , 344363 , 344364 , 344366 , 344370 , 360152 , 360153 , 380026 , 390720 , 390724 , 390726 , 390904 , 392647
CVE-2015-6401Cisco EPC 3928 - Multiple Vulnerabilities333141 , 340147 , 340148 , 340149 , 341256 , 342259 , 344363 , 346755 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2016-1328Cisco EPC 3928 - Multiple Vulnerabilities333141 , 340147 , 340148 , 340149 , 341256 , 342259 , 344363 , 346755 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2016-1336Cisco EPC 3928 - Multiple Vulnerabilities333141 , 340147 , 340148 , 340149 , 341256 , 342259 , 344363 , 346755 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2016-4309Symphony CMS 2.6.7 - Session Fixation390727 , 392301 , 392648
CVE-2016-4806Web2py 2.14.5 - Multiple Vulnerabilities344360 , 344364 , 344366 , 344370
CVE-2017-14523Wonder CMS 2.3.1 - 'Host' Header Injection392301
CVE-2017-5850OpenBSD HTTPd < 6.0 - Memory Exhaustion Denial of Service390727 , 392301 , 392648
CVE-2017-6190D-Link DWR-116 / DWR-116A1 - Arbitrary File Download347009 , 390727 , 392648
CVE-2018-7171TwonkyMedia Server 7.0.11-8.5 - Directory Traversal390727 , 392301 , 392648
CVE-2019-19731Roxy Fileman 1.4.5 - Directory Traversal340007
CVE-2021-37589Virtua Software Cobranca 12S - SQLi340156 , 341145 , 341245
CVE-2022-34127GLPI 4.0.2 - Unauthenticated Local File Inclusion on Manageentities plugin340007 , 344360
CVE-2023-0905Employee Task Management System v1.0 - Broken Authentication344365 , 344370 , 345493 , 350147
CVE-2023-40279OpenClinic GA 5.247.01 - Path Traversal (Authenticated)340007 , 390727 , 392301 , 392648
CVE-2023-6063WP Fastest Cache 1.2.2 - Unauthenticated SQL Injection340016 , 341245 , 380026 , 380122
CVE-2017-15643Ikraus Anti Virus 2.16.7 - Remote Code Execution390727 , 392301 , 392648
CVE-2017-9355Subsonic 6.1.1 - XML External Entity Injection390726 , 392301 , 392647 , 392648
CVE-2018-1002000WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting340156 , 344370 , 380122 , 390726 , 392647
CVE-2019-18396Technicolor TD5130.2 - Remote Command Execution344361 , 344363
CVE-2019-1936Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilities344362 , 344363 , 344370 , 345493 , 350147 , 360151 , 390724 , 390727 , 392301 , 392648
CVE-2020-20969PluckCMS 4.7.10 - Unrestricted File Upload340035 , 390727 , 392301 , 392648
CVE-2023-1211phpIPAM 1.5.1 - SQL Injection341245 , 344366 , 344370 , 380026 , 380122
CVE-2024-41357phpIPAM 1.6 - Reflected-Cross-Site Scripting (XSS)340147 , 340148 , 342259 , 346755 , 350147 , 350148 , 390585
CVE-2024-10758NEWS-BUZZ News Management System 1.0 - SQL Injection341245 , 344363 , 345493 , 380026 , 380122
CVE-2011-4449WikkaWiki 1.3.2 - Multiple Vulnerabilities331702 , 340007 , 344360 , 344361 , 344362 , 344363 , 344370 , 360152 , 390715 , 390726 , 392647
CVE-2011-4452WikkaWiki 1.3.2 - Multiple Vulnerabilities331702 , 340007 , 344360 , 344361 , 344362 , 344363 , 344370 , 360152 , 390715 , 390726 , 392647
CVE-2012-0286stoneware webnetwork6 - Multiple Vulnerabilities390726 , 392301 , 392647 , 392648
CVE-2012-3350Webmatic 3.1.1 - Blind SQL Injection341245 , 390727 , 392301 , 392648
CVE-2014-0864IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities392301
CVE-2015-5161Zend Framework 2.4.2 - PHP FPM XML eXternal Entity Injection344372 , 390727 , 392301 , 392648
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilities340003 , 340147 , 340148 , 340156 , 341245 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148 , 390585 , 390727 , 392301 , 392648
CVE-2012-4240Group Office Calendar - '/calendar/json.php' SQL Injection340016 , 340157 , 341245 , 360147 , 360148
CVE-2014-7176Enalean Tuleap 7.4.99.5 - Blind SQL Injection390726 , 392301 , 392647 , 392648
CVE-2017-3546Oracle PeopleSoft - Server-Side Request Forgery390727 , 392301 , 392648
CVE-2017-6338Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilities340147 , 340148 , 342259 , 345493 , 346755 , 350148 , 390724
CVE-2017-6339Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilities340147 , 340148 , 342259 , 345493 , 346755 , 350148 , 390724
CVE-2018-15140OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File Actions340029 , 344360 , 344370 , 360152 , 390709
CVE-2018-15141OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File Actions340029 , 344360 , 344370 , 360152 , 390709
CVE-2018-5404KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilities390727 , 392301 , 392648
CVE-2018-7690Fortify Software Security Center (SSC) 17.10/17.20/18.10 - Information Disclosure390727 , 392301 , 392648
CVE-2018-9038Monstra CMS 3.0.4 - Arbitrary Folder Deletion390727 , 392301 , 392648
CVE-2019-12616phpMyAdmin 4.8 - Cross-Site Request Forgery390727 , 392301 , 392648
CVE-2019-3778Spring Security OAuth - Open Redirector390703 , 390727 , 392301 , 392648
CVE-2019-7439JioFi 4G M2S 1.0.2 - Denial of Service340147 , 340148 , 341256 , 342259 , 350147 , 350148
CVE-2021-24405WordPress Plugin Easy Cookie Policy 1.6.2 - Broken Access Control to Stored XSS346755 , 390585 , 390726 , 392647
CVE-2021-34369Accela Civic Platform 21.1 - 'contactSeqNumber' Insecure Direct Object References (IDOR)390727 , 392301 , 392648
CVE-2022-34125GLPI Activity v3.1.0 - Authenticated Local File Inclusion on Activity plugin340007 , 344360
CVE-2025-55911ClipBucket 5.5.2 Build #90 - Server-Side Request Forgery (SSRF)340162 , 344370 , 398001
CVE-2011-4450WikkaWiki 1.3.2 - Multiple Vulnerabilities331702 , 340007 , 344360 , 344361 , 344362 , 344363 , 344370 , 360152 , 390715 , 390726 , 392647
CVE-2017-9640Automated Logic WebCTRL 6.1 - Path Traversal / Arbitrary File Write390727 , 390904 , 392301 , 392648
CVE-2024-7801Microchip TimeProvider 4100 Grandmaster (Data plot modules) 2.4.6 - SQL Injection392301
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilities340003 , 340147 , 340148 , 340156 , 341245 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148 , 390585 , 390727 , 392301 , 392648
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilities340003 , 340147 , 340148 , 340156 , 341245 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148 , 390585 , 390727 , 392301 , 392648
CVE-2012-5193Bitweaver 2.8.1 - Multiple Vulnerabilities340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148 , 380026
CVE-2013-2679Cisco Linksys E4200 - Multiple Vulnerabilities392301
CVE-2013-2684Cisco Linksys E4200 - Multiple Vulnerabilities392301
CVE-2015-4668Xceedium Xsuite - Multiple Vulnerabilities320464 , 320465 , 333141 , 340023 , 340099 , 340147 , 340148 , 341099 , 341256 , 342259 , 344360 , 344361 , 344363 , 344370 , 346755 , 347198 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2017-15687Logitech Media Server - Cross-Site Scripting340099 , 341099 , 346755 , 347198
CVE-2017-3133Fortinet FortiOS < 5.6.0 - Cross-Site Scripting340147 , 340148 , 341256 , 341266 , 342259 , 344370 , 346755 , 347198 , 350147 , 350148 , 390727 , 392301 , 392648
CVE-2017-5798HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusion390726 , 392301 , 392647 , 392648
CVE-2017-6443EPSON TMNet WebConfig 1.00 - Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 346755 , 350148
CVE-2017-9979QuantaStor Software Defined Storage < 4.3.1 - Multiple Vulnerabilities330791 , 340152 , 392301
CVE-2018-12111Canon PrintMe EFI - Cross-Site Scripting340099 , 340147 , 341099 , 346755 , 347198
CVE-2018-16833ManageEngine Desktop Central 10.0.271 - Cross-Site Scripting333141 , 342259 , 350147 , 350148
CVE-2018-17310RICOH MP C1803 JPN Printer - Cross-Site Scripting350147
CVE-2018-17313RICOH MP C1803 JPN Printer - Cross-Site Scripting350147
CVE-2018-17587Airties AIR5342 1.0.0.18 - Cross-Site Scripting340147 , 341266 , 342259
CVE-2018-17588Airties AIR5342 1.0.0.18 - Cross-Site Scripting340147 , 341266 , 342259
CVE-2018-17590Airties AIR5342 1.0.0.18 - Cross-Site Scripting340147 , 341266 , 342259
CVE-2018-17591Airties AIR5342 1.0.0.18 - Cross-Site Scripting340147 , 341266 , 342259
CVE-2018-17593Airties AIR5342 1.0.0.18 - Cross-Site Scripting340147 , 341266 , 342259
CVE-2018-19933Bolt CMS < 3.6.2 - Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 346755
CVE-2018-20503SirsiDynix e-Library 3.5.x - Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148 , 390585
CVE-2018-7203TwonkyMedia Server 7.0.11-8.5 - Persistent Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 346755 , 350148 , 390585
CVE-2019-11398UliCMS 2019.1 'Spitting Lama' - Persistent Cross-Site Scripting340247 , 340248 , 342259 , 344370 , 346755
CVE-2019-11844RICOH SP 4520DN Printer - HTML Injection350147
CVE-2019-11845RICOH SP 4510DN Printer - HTML Injection350147
CVE-2019-14427Ultimate Loan Manager 2.0 - Cross-Site Scripting345493 , 390585
CVE-2019-18859Digi AnywhereUSB 14 - Reflective Cross-Site Scripting340147 , 341266 , 346755 , 390727 , 392301 , 392648
CVE-2019-1943CISCO Small Business 200 / 300 / 500 Switches - Multiple Vulnerabilities390727 , 392301 , 392648
CVE-2019-7438JioFi 4G M2S 1.0.2 - 'mask' Cross-Site Scripting340149 , 341256 , 342259 , 344361 , 344364 , 344370 , 350147
CVE-2019-9553Bolt CMS 3.6.4 - Cross-Site Scripting340148 , 341256 , 346755
CVE-2019-9591ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilities340003 , 340147 , 341266 , 342259 , 390585 , 390727 , 392301 , 392648
CVE-2019-9592ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilities340003 , 340147 , 341266 , 342259 , 390585 , 390727 , 392301 , 392648
CVE-2019-9593ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilities340003 , 340147 , 341266 , 342259 , 390585 , 390727 , 392301 , 392648
CVE-2020-15599Victor CMS 1.0 - 'user_firstname' Persistent Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 345493 , 346755 , 350148
CVE-2020-24609Savsoft Quiz 5 - Stored Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 346755 , 350148
CVE-2020-5191Hospital Management System 4.0 - Persistent Cross-Site Scripting342259 , 345493
CVE-2021-24245WordPress Plugin Stop Spammers 2021.8 - 'log' Reflected Cross-site Scripting (XSS)333141 , 340149 , 341256 , 342259 , 346755 , 398005
CVE-2021-24563WordPress Plugin Frontend Uploader 1.3.2 - Stored Cross Site Scripting (XSS) (Unauthenticated)392301
CVE-2021-33904Accela Civic Platform 21.1 - 'servProvCode' Cross-Site-Scripting (XSS)341245 , 390727 , 392301 , 392648
CVE-2021-34370Accela Civic Platform 21.1 - 'successURL' Cross-Site-Scripting (XSS)341245 , 390727 , 392301 , 392648
CVE-2021-45425SAFARI Montage 8.5 - Reflected Cross Site Scripting (XSS)333140 , 340147 , 340148 , 341256 , 341266 , 342259 , 346755 , 350147 , 350148
CVE-2022-35155Bus Pass Management System 1.0 - Cross-Site Scripting (XSS)340147 , 340148 , 341256 , 342259 , 345493 , 346755 , 390585
CVE-2023-38910CSZ CMS 1.3.0 - Stored Cross-Site Scripting ('Photo URL' and 'YouTube URL' )333141 , 342259 , 346755 , 350147 , 350148
CVE-2023-46020Blood Bank v1.0 - Stored Cross Site Scripting (XSS)333141 , 341256 , 342259 , 345493 , 346755 , 350147 , 350148
CVE-2024-24494Daily Habit Tracker 1.0 - Stored Cross-Site Scripting (XSS)340147 , 340148 , 341256 , 342259 , 344370 , 346755 , 350148 , 360151
CVE-2014-0867IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities392301
CVE-2018-15536Responsive FileManager < 9.13.4 - Directory Traversal340007 , 344360 , 344370 , 345493 , 347009 , 390709 , 390720 , 390727 , 392301 , 392648
CVE-2014-8674SO Planning 1.32 - Multiple Vulnerabilities331028 , 340016 , 340017 , 340144 , 340155 , 340156 , 340157 , 340159 , 341155 , 341245 , 344363 , 344370 , 360147 , 360148 , 360153 , 390726 , 392647
CVE-2017-3131Fortinet FortiOS < 5.6.0 - Cross-Site Scripting340147 , 340148 , 341256 , 341266 , 342259 , 344370 , 346755 , 347198 , 350147 , 350148 , 390727 , 392301 , 392648
CVE-2017-6340Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilities340147 , 340148 , 342259 , 345493 , 346755 , 350148 , 390724
CVE-2018-16736Roundcube rcfilters plugin 2.1.6 - Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 346755
CVE-2018-5405KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilities390727 , 392301 , 392648
CVE-2019-11269Spring Security OAuth - Open Redirector390703 , 390727 , 392301 , 392648
CVE-2019-9556Fiberhome AN5506-04-F RP2669 - Persistent Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 346755 , 350148
CVE-2020-11456LimeSurvey 4.1.11 - 'Survey Groups' Persistent Cross-Site Scripting333141 , 340147 , 340148 , 342259 , 346755
CVE-2020-11457pfSense 2.4.4-P3 - 'User Manager' Persistent Cross-Site Scripting333141 , 342259 , 345493
CVE-2020-12706php-fusion 9.03.50 - Persistent Cross-Site Scripting340147 , 340148 , 341256 , 346755
CVE-2020-24963Best Support System 3.0.4 - 'ticket_body' Persistent XSS (Authenticated)333141 , 344370 , 360151
CVE-2020-27533DedeCMS v.5.8 - keyword Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 345493 , 346755 , 350147 , 350148 , 390585
CVE-2020-7108WordPress Plugin LearnDash LMS 3.1.2 - Reflective Cross-Site Scripting340003 , 341266 , 346755 , 390585 , 390727 , 392301 , 392648
CVE-2023-0902Employee Task Management System v1.0 - SQL Injection on edit-task.php340016 , 340017 , 340157 , 340159 , 341245 , 360147 , 360148
CVE-2023-38911CSZ CMS 1.3.0 - Stored Cross-Site Scripting (Plugin 'Gallery')333141 , 342259 , 346755 , 350147 , 350148
CVE-2023-4382Hyip Rio 2.1 - Arbitrary File Upload392301
CVE-2024-48120X2CRM 8.5 - Stored Cross-Site Scripting (XSS)340147 , 340148 , 341256 , 342259 , 346755 , 350148 , 390726 , 392647
CVE-2013-2683Cisco Linksys E4200 - Multiple Vulnerabilities392301
CVE-2014-8677SO Planning 1.32 - Multiple Vulnerabilities331028 , 340016 , 340017 , 340144 , 340155 , 340156 , 340157 , 340159 , 341155 , 341245 , 344363 , 344370 , 360147 , 360148 , 360153 , 390726 , 392647
CVE-2015-2826WordPress Plugin Simple Ads Manager - Information Disclosure344370 , 390904
CVE-2017-9978QuantaStor Software Defined Storage < 4.3.1 - Multiple Vulnerabilities330791 , 340152 , 392301
CVE-2021-26085Atlassian Confluence 7.12.2 - Pre-Authorization Arbitrary File Read390727 , 392301 , 392648
CVE-2021-26086Atlassian Jira Server Data Center 8.16.0 - Arbitrary File Read345113 , 390727 , 392301 , 392648
CVE-2021-34429Eclipse Jetty 11.0.5 - Sensitive File Disclosure390703
CVE-2022-31062GLPI Glpiinventory v1.0.1 - Unauthenticated Local File Inclusion340007 , 344360
CVE-2024-53586WebFileSys 2.31.0 - Directory Path Traversal340007 , 390726 , 392647
CVE-2006-3835toutvirtual virtualiq pro 3.2 - Multiple Vulnerabilities392301
CVE-2011-4898WordPress Core 3.3.1 - Multiple Vulnerabilities340147 , 340148 , 344370 , 346755 , 381209 , 381210 , 390727 , 392301 , 392648
CVE-2012-5192Bitweaver 2.8.1 - Multiple Vulnerabilities340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148 , 380026
CVE-2012-5451TVMOBiLi 2.1.0.3557 - Denial of Service390727 , 392301 , 392648
CVE-2012-5875FireFly Mediaserver 1.0.0.1359 - Null Pointer Dereference390727 , 392301 , 392648
CVE-2012-5876Nero MediaHome 4.5.8.0 - Denial of Service390726 , 390727 , 392301 , 392647 , 392648
CVE-2012-5877Nero MediaHome 4.5.8.0 - Denial of Service390726 , 390727 , 392301 , 392647 , 392648
CVE-2013-6043Webuzo 2.1.3 - Multiple Vulnerabilities333140 , 333141 , 340149 , 342259 , 344360 , 344361 , 344363 , 344370 , 346755 , 350148 , 390726 , 392647
CVE-2015-5285Kallithea 0.2.9 - 'came_from' HTTP Response Splitting390722 , 390727 , 392648
CVE-2014-0865IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities392301
CVE-2014-0868IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities392301
CVE-2021-24966WordPress Plugin Error Log Viewer 1.1.1 - Arbitrary File Clearing (Authenticated)336461 , 344360 , 381206
CVE-2016-4807Web2py 2.14.5 - Multiple Vulnerabilities344360 , 344364 , 344366 , 344370
CVE-2018-1002001WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting340156 , 344370 , 380122 , 390726 , 392647
CVE-2018-1002002WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting340156 , 344370 , 380122 , 390726 , 392647
CVE-2018-1002003WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting340156 , 344370 , 380122 , 390726 , 392647
CVE-2018-1002004WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting340156 , 344370 , 380122 , 390726 , 392647
CVE-2018-1002005WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting340156 , 344370 , 380122 , 390726 , 392647
CVE-2018-1002006WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting340156 , 344370 , 380122 , 390726 , 392647
CVE-2018-1002007WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting340156 , 344370 , 380122 , 390726 , 392647
CVE-2018-1002008WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting340156 , 344370 , 380122 , 390726 , 392647
CVE-2018-1002009WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting340156 , 344370 , 380122 , 390726 , 392647
CVE-2020-29240LEPTON CMS 4.7.0 - 'URL' Persistent Cross-Site Scripting333141 , 340149 , 341256 , 342259 , 346755 , 398005
CVE-2020-29470OpenCart 3.0.3.6 - 'subject' Stored Cross-Site Scripting340247 , 340248 , 340476 , 340477 , 341245 , 342259 , 346755 , 390585
CVE-2020-29477Invision Community 4.5.4 - 'Field Name' Stored Cross-Site Scripting340147 , 340148 , 342259 , 346755 , 390585
CVE-2020-35241Flatpress Add Blog 1.0.3 - Persistent Cross-Site Scripting344370 , 346755 , 390724
CVE-2024-24050Workout Journal App 1.0 - Stored XSS333140 , 340147 , 340148 , 341256 , 342259 , 345493 , 346755 , 380026 , 390727 , 392301 , 392648
CVE-2007-3385Apache Tomcat 6.0.15 - Cookie Quote Handling Remote Information Disclosure390727 , 392301 , 392648
CVE-2008-2938toutvirtual virtualiq pro 3.2 - Multiple Vulnerabilities392301
CVE-2011-4451WikkaWiki 1.3.2 - Multiple Vulnerabilities331702 , 340007 , 344360 , 344361 , 344362 , 344363 , 344370 , 360152 , 390715 , 390726 , 392647
CVE-2012-0285stoneware webnetwork6 - Multiple Vulnerabilities390726 , 392301 , 392647 , 392648
CVE-2012-0782WordPress Core 3.3.1 - Multiple Vulnerabilities340147 , 340148 , 344370 , 346755 , 381209 , 381210 , 390727 , 392301 , 392648
CVE-2013-2682Cisco Linksys E4200 - Multiple Vulnerabilities392301
CVE-2013-6042Webuzo 2.1.3 - Multiple Vulnerabilities333140 , 333141 , 340149 , 342259 , 344360 , 344361 , 344363 , 344370 , 346755 , 350148 , 390726 , 392647
CVE-2014-0191eBay Magento 1.9.2.1 - PHP FPM XML eXternal Entity Injection390727 , 392301 , 392648
CVE-2014-0866IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities392301
CVE-2014-0869IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities392301
CVE-2014-0870IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities392301
CVE-2014-0871IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities392301
CVE-2014-1944Ilch CMS 2.0 - Persistent Cross-Site Scripting344370
CVE-2014-9146Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities340007 , 340156 , 341145 , 344360 , 380026 , 380122 , 390709 , 390720 , 390726 , 392647
CVE-2015-1389Aruba ClearPass Policy Manager - Persistent Cross-Site Scripting333141 , 340147 , 340148 , 341256 , 342259 , 346755 , 350147 , 350148
CVE-2015-2275WoltLab Community Gallery - Persistent Cross-Site Scripting340147 , 340148 , 341256 , 342259 , 344365 , 344370 , 346755 , 390726 , 392647
CVE-2015-4665Xceedium Xsuite - Multiple Vulnerabilities320464 , 320465 , 333141 , 340023 , 340099 , 340147 , 340148 , 341099 , 341256 , 342259 , 344360 , 344361 , 344363 , 344370 , 346755 , 347198 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2015-6402Cisco EPC 3928 - Multiple Vulnerabilities333141 , 340147 , 340148 , 340149 , 341256 , 342259 , 344363 , 346755 , 350148 , 390726 , 392301 , 392647 , 392648
CVE-2022-0377WordPress Plugin Learnpress 4.1.4.1 - Arbitrary Image Renaming340007 , 345493
CVE-2025-41228VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)340003 , 340147 , 340148 , 341266 , 342259 , 346755 , 350147 , 350148 , 390727 , 392301 , 392648
CVE-2014-1222Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities340007 , 340156 , 341145 , 344360 , 345493 , 380026 , 380122 , 390709 , 390720 , 390726 , 392647
CVE-2014-0894IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities392301
CVE-2013-5759Yealink VoIP Phone SIP-T38G - Privilege Escalation330925 , 344360 , 390724 , 390726 , 392647
CVE-2022-43128Dreamer CMS v4.0.0 - SQL Injection340016 , 340156 , 380026 , 380122
CVE-2023-46391WEBIGniter v28.7.23 - Stored Cross Site Scripting (XSS)340147 , 340148 , 346755 , 390585
CVE-2024-24497Employee Management System 1.0 - txtusername and txtpassword SQL Injection (Admin Login)340156 , 341245 , 345493