Severity Critical High Medium Low Informational Vulnerability Categories Abuse Of Functionality Acumonitor Api Bfla Api Bola Api Broken Auth Api Broken Object Prop Auth Api Dos Api Improper Inventory Management Api Misconfiguration Api Ssrf Arbitrary File Creation Arbitrary File Read Authentication Bypass BOLA Bruteforce Possible Buffer Overflow CSRF CSTI Code Execution Configuration Crlf Injection Deepscan Default Credentials Denial Of Service Dev Files Directory Listing Directory Traversal Eli Injection Error Handling File-upload File Inclusion Http Parameter Pollution Http Response Splitting Information Disclosure Insecure Admin Access Insecure Deserialization Internal Ip Disclosure Known Vulnerabilities LLM Ldap Injection Llm Excessive Agency Llm Insecure Output Handling Llm Prompt Injection Llm Prompt Leakage Llm Sensitive Information Disclosure Malware Missing Update Privilege Escalation RCE SSRF Sensitive Data Not Over Ssl Server Side Template Injection Session Fixation Source Code Disclosure Sql Injection Test Files Unauthenticated File Upload Url Redirection Weak Credentials Weak Crypto XFS XSS XXE Xpath Injection Vulnerability Name CVE CWE CWE Severity Atlassian Jira Incorrect Authorization Vulnerability (CVE-2018-20826) CVE-2018-20826 CWE-863 CWE-863 Medium Atlassian Jira Incorrect Authorization Vulnerability (CVE-2019-3401) CVE-2019-3401 CWE-863 CWE-863 Medium Atlassian Jira Incorrect Authorization Vulnerability (CVE-2019-3403) CVE-2019-3403 CWE-863 CWE-863 Medium Atlassian Jira Incorrect Authorization Vulnerability (CVE-2019-8446) CVE-2019-8446 CWE-863 CWE-863 Medium Atlassian Jira Incorrect Authorization Vulnerability (CVE-2020-36238) CVE-2020-36238 CWE-863 CWE-863 Medium Atlassian Jira Incorrect Authorization Vulnerability (CVE-2020-36287) CVE-2020-36287 CWE-863 CWE-863 Medium Atlassian Jira Incorrect Authorization Vulnerability (CVE-2021-43948) CVE-2021-43948 CWE-863 CWE-863 Medium Atlassian Jira Incorrect Default Permissions Vulnerability (CVE-2019-14995) CVE-2019-14995 CWE-276 CWE-276 Medium Atlassian Jira Incorrect Default Permissions Vulnerability (CVE-2019-20106) CVE-2019-20106 CWE-276 CWE-276 Medium Atlassian Jira Missing Authentication for Critical Function Vulnerability (CVE-2019-8449) CVE-2019-8449 CWE-306 CWE-306 Medium Atlassian Jira Missing Authorization Vulnerability (CVE-2017-18101) CVE-2017-18101 CWE-862 CWE-862 Medium Atlassian Jira Missing Authorization Vulnerability (CVE-2019-8445) CVE-2019-8445 CWE-862 CWE-862 Medium Atlassian Jira Missing Authorization Vulnerability (CVE-2019-15013) CVE-2019-15013 CWE-862 CWE-862 Medium Atlassian Jira Missing Authorization Vulnerability (CVE-2019-20407) CVE-2019-20407 CWE-862 CWE-862 Medium Atlassian Jira Missing Authorization Vulnerability (CVE-2020-14185) CVE-2020-14185 CWE-862 CWE-862 Medium Atlassian Jira Observable Discrepancy Vulnerability (CVE-2020-4028) CVE-2020-4028 CWE-203 CWE-203 Medium Atlassian Jira Other Vulnerability (CVE-2006-3339) CVE-2006-3339 Medium Atlassian Jira Other Vulnerability (CVE-2007-6618) CVE-2007-6618 Medium Atlassian Jira Other Vulnerability (CVE-2019-14997) CVE-2019-14997 Medium Atlassian Jira Other Vulnerability (CVE-2019-20101) CVE-2019-20101 Medium Atlassian Jira Permissions, Privileges, and Access Controls Vulnerability (CVE-2012-2928) CVE-2012-2928 CWE-264 CWE-264 Medium Atlassian Jira Server-Side Request Forgery (SSRF) Vulnerability (CVE-2017-16865) CVE-2017-16865 CWE-918 CWE-918 Medium Atlassian Jira Server-Side Request Forgery (SSRF) Vulnerability (CVE-2018-13404) CVE-2018-13404 CWE-918 CWE-918 Medium Atlassian Jira Server-Side Request Forgery (SSRF) Vulnerability (CVE-2019-8451) CVE-2019-8451 CWE-918 CWE-918 Medium Atlassian Jira Server-Side Request Forgery (SSRF) Vulnerability (CVE-2019-20408) CVE-2019-20408 CWE-918 CWE-918 Medium Atlassian JIRA Servicedesk misconfiguration CWE-287 CWE-287 Medium Atlassian Jira Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2019-20897) CVE-2019-20897 CWE-434 CWE-434 Medium Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2018-13401) CVE-2018-13401 CWE-601 CWE-601 Medium Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2018-13402) CVE-2018-13402 CWE-601 CWE-601 Medium Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2019-11585) CVE-2019-11585 CWE-601 CWE-601 Medium Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2019-11589) CVE-2019-11589 CWE-601 CWE-601 Medium Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2019-20417) CVE-2019-20417 CWE-601 CWE-601 Medium Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2019-20901) CVE-2019-20901 CWE-601 CWE-601 Medium Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2021-39112) CVE-2021-39112 CWE-601 CWE-601 Medium ATutor Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2011-3706) CVE-2011-3706 CWE-200 CWE-200 Medium ATutor Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2008-3368) CVE-2008-3368 CWE-94 CWE-94 Medium ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2008-0828) CVE-2008-0828 CWE-707 CWE-707 Medium ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2012-6528) CVE-2012-6528 CWE-707 CWE-707 Medium ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2015-6521) CVE-2015-6521 CWE-707 CWE-707 Medium ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2015-7711) CVE-2015-7711 CWE-707 CWE-707 Medium ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2017-6483) CVE-2017-6483 CWE-707 CWE-707 Medium ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2017-14981) CVE-2017-14981 CWE-707 CWE-707 Medium ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-7172) CVE-2019-7172 CWE-707 CWE-707 Medium ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2020-23341) CVE-2020-23341 CWE-707 CWE-707 Medium ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2023-27008) CVE-2023-27008 CWE-707 CWE-707 Medium ATutor Other Vulnerability (CVE-2014-9752) CVE-2014-9752 Medium ATutor Other Vulnerability (CVE-2015-7712) CVE-2015-7712 Medium axios Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2026-42034) CVE-2026-42034 CWE-770 CWE-770 Medium axios Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2026-42036) CVE-2026-42036 CWE-770 CWE-770 Medium axios Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2023-45857) CVE-2023-45857 CWE-352 CWE-352 Medium axios Improper Authentication Vulnerability (CVE-2026-42041) CVE-2026-42041 CWE-287 CWE-287 Medium axios Improper Neutralization of CRLF Sequences ('CRLF Injection') Vulnerability (CVE-2026-42037) CVE-2026-42037 CWE-707 CWE-707 Medium axios Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting') Vulnerability (CVE-2026-40175) CVE-2026-40175 CWE-707 CWE-707 Medium axios Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting') Vulnerability (CVE-2026-44489) CVE-2026-44489 CWE-707 CWE-707 Medium axios Permissive List of Allowed Inputs Vulnerability (CVE-2026-42042) CVE-2026-42042 CWE-183 CWE-183 Medium axios Server-Side Request Forgery (SSRF) Vulnerability (CVE-2020-28168) CVE-2020-28168 CWE-918 CWE-918 Medium axios Uncontrolled Resource Consumption Vulnerability (CVE-2026-39865) CVE-2026-39865 CWE-400 CWE-400 Medium Axis development mode enabled in WEB-INF/server-config.wsdd CWE-200 CWE-489 CWE-200 CWE-489 Medium Axis system configuration listing enabled in WEB-INF/server-config.wsdd CWE-200 CWE-200 Medium b2evolution Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2013-7352) CVE-2013-7352 CWE-352 CWE-352 Medium b2evolution Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2011-3709) CVE-2011-3709 CWE-200 CWE-200 Medium b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2007-0175) CVE-2007-0175 CWE-707 CWE-707 Medium b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2012-5911) CVE-2012-5911 CWE-707 CWE-707 Medium b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2014-9599) CVE-2014-9599 CWE-707 CWE-707 Medium b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2016-7149) CVE-2016-7149 CWE-707 CWE-707 Medium b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2016-7150) CVE-2016-7150 CWE-707 CWE-707 Medium b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2017-5494) CVE-2017-5494 CWE-707 CWE-707 Medium b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2017-5553) CVE-2017-5553 CWE-707 CWE-707 Medium b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2020-22841) CVE-2020-22841 CWE-707 CWE-707 Medium b2evolution Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Vulnerability (CVE-2012-5910) CVE-2012-5910 CWE-138 CWE-138 Medium b2evolution Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Vulnerability (CVE-2013-2945) CVE-2013-2945 CWE-138 CWE-138 Medium b2evolution Other Vulnerability (CVE-2006-6197) CVE-2006-6197 Medium b2evolution URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2020-22840) CVE-2020-22840 CWE-601 CWE-601 Medium Backbone.js Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2016-10537) CVE-2016-10537 CWE-707 CWE-707 Medium Beego Framework Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2021-39391) CVE-2021-39391 CWE-707 CWE-707 Medium 1...891011...121 9 / 121