Vulnerability Name CVE Severity
Envoy Proxy Insufficient Verification of Data Authenticity Vulnerability (CVE-2020-8660) CVE-2020-8660
Envoy Proxy NULL Pointer Dereference Vulnerability (CVE-2022-29224) CVE-2022-29224
Envoy Proxy NULL Pointer Dereference Vulnerability (CVE-2025-64527) CVE-2025-64527
Envoy Proxy Off-by-one Error Vulnerability (CVE-2026-26309) CVE-2026-26309
Envoy Proxy Origin Validation Error Vulnerability (CVE-2020-15104) CVE-2020-15104
Envoy Proxy Out-of-bounds Write Vulnerability (CVE-2024-34364) CVE-2024-34364
Envoy Proxy Overly Restrictive Regular Expression Vulnerability (CVE-2025-46821) CVE-2025-46821
Envoy Proxy Protection Mechanism Failure Vulnerability (CVE-2025-64763) CVE-2025-64763
Envoy Proxy Uncontrolled Recursion Vulnerability (CVE-2022-23606) CVE-2022-23606
Envoy Proxy Uncontrolled Resource Consumption Vulnerability (CVE-2024-23323) CVE-2024-23323
Envoy Proxy Use After Free Vulnerability (CVE-2023-35942) CVE-2023-35942
Envoy Proxy Use After Free Vulnerability (CVE-2024-34362) CVE-2024-34362
Envoy Proxy Use After Free Vulnerability (CVE-2026-26311) CVE-2026-26311
Envoy Proxy Use After Free Vulnerability (CVE-2026-47205) CVE-2026-47205
Envoy Proxy Use After Free Vulnerability (CVE-2026-47207) CVE-2026-47207
Envoy Proxy Use After Free Vulnerability (CVE-2026-48090) CVE-2026-48090
EspoCRM Authorization Bypass Through User-Controlled Key Vulnerability (CVE-2026-33740) CVE-2026-33740
EspoCRM Cleartext Transmission of Sensitive Information Vulnerability (CVE-2022-38846) CVE-2022-38846
EspoCRM Improper Neutralization of Formula Elements in a CSV File Vulnerability (CVE-2022-38845) CVE-2022-38845
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2014-7987) CVE-2014-7987
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2018-17301) CVE-2018-17301
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2018-17302) CVE-2018-17302
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-13643) CVE-2019-13643
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14329) CVE-2019-14329
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14330) CVE-2019-14330
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14331) CVE-2019-14331
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14349) CVE-2019-14349
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14350) CVE-2019-14350
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14546) CVE-2019-14546
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14547) CVE-2019-14547
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14548) CVE-2019-14548
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14549) CVE-2019-14549
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14550) CVE-2019-14550
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2021-3539) CVE-2021-3539
EspoCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2025-59428) CVE-2025-59428
EspoCRM Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) Vulnerability (CVE-2026-33657) CVE-2026-33657
EspoCRM Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection') Vulnerability (CVE-2025-52575) CVE-2025-52575
EspoCRM Improper Restriction of Rendered UI Layers or Frames Vulnerability (CVE-2025-32385) CVE-2025-32385
EspoCRM Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') Vulnerability (CVE-2025-52892) CVE-2025-52892
EspoCRM Incorrect Authorization Vulnerability (CVE-2026-90934) CVE-2026-90934
EspoCRM Permissions, Privileges, and Access Controls Vulnerability (CVE-2014-7986) CVE-2014-7986
EspoCRM Server-Side Request Forgery (SSRF) Vulnerability (CVE-2023-46736) CVE-2023-46736
EspoCRM Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-33534) CVE-2026-33534
EspoCRM Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-88896) CVE-2026-88896
EspoCRM URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2024-24818) CVE-2024-24818
EspoCRM Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG) Vulnerability (CVE-2026-92298) CVE-2026-92298
Express cookie-session weak secret key
Express Development Mode enabled
Ext JS Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2018-8046) CVE-2018-8046
Family Connections Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2011-5130) CVE-2011-5130
Family Connections Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Vulnerability (CVE-2008-2901) CVE-2008-2901
Family Connections Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Vulnerability (CVE-2009-2010) CVE-2009-2010
fancybox Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2015-1494) CVE-2015-1494
FCKeditor arbitrary file upload CVE-2009-2265
File tampering
Firebase database accessible without authentication
Flask weak secret key
FluxBB Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2020-35240) CVE-2020-35240
FluxBB Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2021-43677) CVE-2021-43677
FluxBB Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2025-44110) CVE-2025-44110
FluxBB Other Vulnerability (CVE-2014-10030) CVE-2014-10030
Frontaccounting Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2011-3740) CVE-2011-3740
Frontaccounting Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2007-5148) CVE-2007-5148
Frontaccounting Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Vulnerability (CVE-2020-21244) CVE-2020-21244
Frontpage authors.pwd available
Full public read access Azure blob storage
GeoServer CVE-2024-34696 Vulnerability (CVE-2024-34696) CVE-2024-34696
GeoServer CVE-2024-35230 Vulnerability (CVE-2024-35230) CVE-2024-35230
GeoServer Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2023-51445) CVE-2023-51445
GeoServer Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2024-23640) CVE-2024-23640
GeoServer Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2024-23642) CVE-2024-23642
GeoServer Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2024-23643) CVE-2024-23643
GeoServer Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2024-23818) CVE-2024-23818
GeoServer Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2024-23819) CVE-2024-23819
GeoServer Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2024-23821) CVE-2024-23821