Vulnerability Name CVE Severity
Atlassian Confluence Asymmetric Resource Consumption (Amplification) Vulnerability (CVE-2025-22166) CVE-2025-22166
Atlassian Confluence CVE-2023-22505 Vulnerability (CVE-2023-22505) CVE-2023-22505
Atlassian Confluence CVE-2023-22508 Vulnerability (CVE-2023-22508) CVE-2023-22508
Atlassian Confluence CVE-2023-22512 Vulnerability (CVE-2023-22512) CVE-2023-22512
Atlassian Confluence CVE-2024-21683 Vulnerability (CVE-2024-21683) CVE-2024-21683
Atlassian Confluence Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2016-6668) CVE-2016-6668
Atlassian Confluence Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2017-7415) CVE-2017-7415
Atlassian Confluence Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2023-22526) CVE-2023-22526
Atlassian Confluence Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2024-21672) CVE-2024-21672
Atlassian Confluence Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2024-21673) CVE-2024-21673
Atlassian Confluence Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2024-21674) CVE-2024-21674
Atlassian Confluence Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Vulnerability (CVE-2019-3394) CVE-2019-3394
Atlassian Confluence Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Vulnerability (CVE-2019-3398) CVE-2019-3398
Atlassian Confluence Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Vulnerability (CVE-2024-21677) CVE-2024-21677
Atlassian Confluence Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2024-21678) CVE-2024-21678
Atlassian Confluence Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2024-21686) CVE-2024-21686
Atlassian Confluence Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2024-21690) CVE-2024-21690
Atlassian Confluence Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') Vulnerability (CVE-2021-39114) CVE-2021-39114
Atlassian Confluence Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') Vulnerability (CVE-2023-22522) CVE-2023-22522
Atlassian Confluence information disclosure CVE-2017-7415
Atlassian Confluence Uncontrolled Search Path Element Vulnerability (CVE-2019-20406) CVE-2019-20406
Atlassian Confluence Uncontrolled Search Path Element Vulnerability (CVE-2021-43940) CVE-2021-43940
Atlassian Crowd Remote Code Execution CVE-2019-11580
Atlassian Jira Authorization Bypass Through User-Controlled Key Vulnerability (CVE-2021-41305) CVE-2021-41305
Atlassian Jira Authorization Bypass Through User-Controlled Key Vulnerability (CVE-2021-41306) CVE-2021-41306
Atlassian Jira Authorization Bypass Through User-Controlled Key Vulnerability (CVE-2021-41307) CVE-2021-41307
Atlassian Jira Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2016-4319) CVE-2016-4319
Atlassian Jira Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2021-39124) CVE-2021-39124
Atlassian Jira Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2021-39126) CVE-2021-39126
Atlassian Jira CVE-2018-5231 Vulnerability (CVE-2018-5231) CVE-2018-5231
Atlassian Jira CVE-2019-8442 Vulnerability (CVE-2019-8442) CVE-2019-8442
Atlassian Jira CVE-2019-20413 Vulnerability (CVE-2019-20413) CVE-2019-20413
Atlassian Jira CVE-2019-20898 Vulnerability (CVE-2019-20898) CVE-2019-20898
Atlassian Jira CVE-2020-14167 Vulnerability (CVE-2020-14167) CVE-2020-14167
Atlassian Jira CVE-2020-14178 Vulnerability (CVE-2020-14178) CVE-2020-14178
Atlassian Jira CVE-2021-39123 Vulnerability (CVE-2021-39123) CVE-2021-39123
Atlassian Jira CVE-2021-43947 Vulnerability (CVE-2021-43947) CVE-2021-43947
Atlassian Jira Improper Authentication Vulnerability (CVE-2019-8443) CVE-2019-8443
Atlassian Jira Improper Authentication Vulnerability (CVE-2021-26070) CVE-2021-26070
Atlassian Jira Improper Authentication Vulnerability (CVE-2021-41312) CVE-2021-41312
Atlassian Jira Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2017-18113) CVE-2017-18113
Atlassian Jira Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2019-15001) CVE-2019-15001
Atlassian Jira Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2021-43944) CVE-2021-43944
Atlassian Jira Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') Vulnerability (CVE-2021-39128) CVE-2021-39128
Atlassian Jira insecure REST permissions
Atlassian Jira Insufficient Session Expiration Vulnerability (CVE-2021-39113) CVE-2021-39113
Atlassian Jira Missing Authorization Vulnerability (CVE-2019-3399) CVE-2019-3399
Atlassian Jira Permissions, Privileges, and Access Controls Vulnerability (CVE-2007-6619) CVE-2007-6619
Atlassian Jira Uncontrolled Search Path Element Vulnerability (CVE-2019-20400) CVE-2019-20400
Atlassian Jira Uncontrolled Search Path Element Vulnerability (CVE-2019-20419) CVE-2019-20419
Atlassian OAuth Plugin IconUriServlet SSRF CVE-2017-9506
ATutor Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2015-1583) CVE-2015-1583
ATutor Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2016-2539) CVE-2016-2539
ATutor Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Vulnerability (CVE-2016-10400) CVE-2016-10400
ATutor Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2019-11446) CVE-2019-11446
ATutor Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2019-12169) CVE-2019-12169
ATutor Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2019-12170) CVE-2019-12170
ATutor Weak Password Recovery Mechanism for Forgotten Password Vulnerability (CVE-2021-43498) CVE-2021-43498
Authentication Bypass in Ivanti Connect Secure and Policy Secure (CVE-2023-46805) CVE-2023-46805
Authentication bypass via MongoDB operator injection
Auxiliary systems SSRF
axios Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2025-58754) CVE-2025-58754
axios Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2026-44488) CVE-2026-44488
axios Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2026-44486) CVE-2026-44486
axios Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2026-25639) CVE-2026-25639
axios Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2026-44495) CVE-2026-44495
axios Improper Input Validation Vulnerability (CVE-2019-10742) CVE-2019-10742
axios Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') Vulnerability (CVE-2026-42033) CVE-2026-42033
axios Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') Vulnerability (CVE-2026-44490) CVE-2026-44490
axios Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting') Vulnerability (CVE-2026-42035) CVE-2026-42035
axios Insertion of Sensitive Information Into Sent Data Vulnerability (CVE-2026-44487) CVE-2026-44487
axios Server-Side Request Forgery (SSRF) Vulnerability (CVE-2024-39338) CVE-2024-39338
axios Server-Side Request Forgery (SSRF) Vulnerability (CVE-2025-27152) CVE-2025-27152
axios Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-42038) CVE-2026-42038
axios Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-44492) CVE-2026-44492