Vulnerability Name CVE Severity
Apache Tomcat sample files
Apache Tomcat Session Fixation Vulnerability (CVE-2025-55668) CVE-2025-55668
Apache Tomcat Uncontrolled Resource Consumption Vulnerability (CVE-2024-54677) CVE-2024-54677
Apache Tomcat Unprotected Transport of Credentials Vulnerability (CVE-2023-28708) CVE-2023-28708
Apache Tomcat URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2018-11784) CVE-2018-11784
Apache Tomcat URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2023-41080) CVE-2023-41080
Apache Tomcat URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2026-25854) CVE-2026-25854
Apache Tomcat Use of Incorrectly-Resolved Name or Reference Vulnerability (CVE-2021-24122) CVE-2021-24122
Apache Traffic Server Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2019-9516) CVE-2019-9516
Apache Traffic Server CVE-2024-38311 Vulnerability (CVE-2024-38311) CVE-2024-38311
Apache Traffic Server CVE-2024-56195 Vulnerability (CVE-2024-56195) CVE-2024-56195
Apache Traffic Server CVE-2024-56196 Vulnerability (CVE-2024-56196) CVE-2024-56196
Apache Traffic Server CVE-2024-56202 Vulnerability (CVE-2024-56202) CVE-2024-56202
Apache Traffic Server Exposure of Resource to Wrong Sphere Vulnerability (CVE-2018-8040) CVE-2018-8040
Apache Traffic Server Improper Certificate Validation Vulnerability (CVE-2026-65325) CVE-2026-65325
Apache Traffic Server Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2022-37392) CVE-2022-37392
Apache Traffic Server Improper Input Validation Vulnerability (CVE-2010-2952) CVE-2010-2952
Apache Traffic Server Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2022-40743) CVE-2022-40743
Apache Traffic Server Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (CVE-2012-0256) CVE-2012-0256
Apache Traffic Server Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (CVE-2014-10022) CVE-2014-10022
Apache Traffic Server Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') Vulnerability (CVE-2026-24033) CVE-2026-24033
Apache Traffic Server Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') Vulnerability (CVE-2018-8004) CVE-2018-8004
Apache Traffic Server Incorrect Authorization Vulnerability (CVE-2026-58156) CVE-2026-58156
Apache Traffic Server Incorrect Behavior Order Vulnerability (CVE-2026-65100) CVE-2026-65100
Apache Traffic Server Integer Overflow or Wraparound Vulnerability (CVE-2018-9481) CVE-2018-9481
Apache Traffic Server Integer Overflow or Wraparound Vulnerability (CVE-2026-58152) CVE-2026-58152
Apache Traffic Server Out-of-bounds Read Vulnerability (CVE-2026-58160) CVE-2026-58160
Apache Traffic Server Regular Expression without Anchors Vulnerability (CVE-2026-22068) CVE-2026-22068
Apache Traffic Server Stack-based Buffer Overflow Vulnerability (CVE-2026-33930) CVE-2026-33930
Apache Traffic Server Stack-based Buffer Overflow Vulnerability (CVE-2026-58158) CVE-2026-58158
Apache Traffic Server Uncontrolled Resource Consumption Vulnerability (CVE-2018-8005) CVE-2018-8005
Apache ZooKeeper Unauthorized Access Vulnerability
apc.php page found
Arbitrary file existence disclosure in Action Pack CVE-2014-7829
Argo CD Information Disclosure (CVE-2024-37152) CVE-2024-37152
Artifactory Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2019-10321) CVE-2019-10321
Artifactory Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2019-10324) CVE-2019-10324
Artifactory CVE-2023-42508 Vulnerability (CVE-2023-42508) CVE-2023-42508
Artifactory CVE-2024-3505 Vulnerability (CVE-2024-3505) CVE-2024-3505
Artifactory Exposure of Resource to Wrong Sphere Vulnerability (CVE-2021-46687) CVE-2021-46687
Artifactory Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2026-66018) CVE-2026-66018
Artifactory Improper Authentication Vulnerability (CVE-2023-42662) CVE-2023-42662
Artifactory Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2021-45721) CVE-2021-45721
Artifactory Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2024-2247) CVE-2024-2247
Artifactory Incorrect Authorization Vulnerability (CVE-2021-45074) CVE-2021-45074
Artifactory Incorrect Authorization Vulnerability (CVE-2021-45730) CVE-2021-45730
Artifactory Incorrect Permission Assignment for Critical Resource Vulnerability (CVE-2021-41834) CVE-2021-41834
Artifactory Insufficiently Protected Credentials Vulnerability (CVE-2020-2164) CVE-2020-2164
Artifactory Missing Authorization Vulnerability (CVE-2019-10322) CVE-2019-10322
Artifactory Missing Authorization Vulnerability (CVE-2019-10323) CVE-2019-10323
Artifactory Missing Authorization Vulnerability (CVE-2026-65922) CVE-2026-65922
Artifactory Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-65618) CVE-2026-65618
Artifactory Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-65923) CVE-2026-65923
Artifactory Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-65924) CVE-2026-65924
Artifactory Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-65925) CVE-2026-65925
ASP.NET: Failure To Require SSL For Authentication Cookies
ASP.NET application-level tracing enabled
ASP.NET ASPX debugging enabled
ASP.NET cookieless authentication enabled
ASP.NET Cookieless session state enabled
ASP.NET cookies accessible from client-side scripts
ASP.NET Core Development Mode enabled
ASP.NET CustomErrors Is Disabled
ASP.NET Deny missing from authorization rule on location
ASP.NET diagnostic page
ASP.NET event validation disabled
ASP.NET expired session IDs are not regenerated
ASP.NET forms authentication using inadequate protection
ASP.NET header checking is disabled in web.config
ASP.NET login credentials stored in plain text
ASP.NET MVC Improper Input Validation Vulnerability (CVE-2017-0256) CVE-2017-0256
ASP.NET MVC Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2014-4075) CVE-2014-4075
ASP.NET potential HTTP Verb Tampering
ASP.NET SignalR Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2013-5042) CVE-2013-5042
ASP.NET ValidateRequest Is Globally Disabled