Vulnerability Name CVE Severity
Atlassian Jira Incorrect Authorization Vulnerability (CVE-2018-20826) CVE-2018-20826
Atlassian Jira Incorrect Authorization Vulnerability (CVE-2019-3401) CVE-2019-3401
Atlassian Jira Incorrect Authorization Vulnerability (CVE-2019-3403) CVE-2019-3403
Atlassian Jira Incorrect Authorization Vulnerability (CVE-2019-8446) CVE-2019-8446
Atlassian Jira Incorrect Authorization Vulnerability (CVE-2020-36238) CVE-2020-36238
Atlassian Jira Incorrect Authorization Vulnerability (CVE-2020-36287) CVE-2020-36287
Atlassian Jira Incorrect Authorization Vulnerability (CVE-2021-43948) CVE-2021-43948
Atlassian Jira Incorrect Default Permissions Vulnerability (CVE-2019-14995) CVE-2019-14995
Atlassian Jira Incorrect Default Permissions Vulnerability (CVE-2019-20106) CVE-2019-20106
Atlassian Jira Missing Authentication for Critical Function Vulnerability (CVE-2019-8449) CVE-2019-8449
Atlassian Jira Missing Authorization Vulnerability (CVE-2017-18101) CVE-2017-18101
Atlassian Jira Missing Authorization Vulnerability (CVE-2019-8445) CVE-2019-8445
Atlassian Jira Missing Authorization Vulnerability (CVE-2019-15013) CVE-2019-15013
Atlassian Jira Missing Authorization Vulnerability (CVE-2019-20407) CVE-2019-20407
Atlassian Jira Missing Authorization Vulnerability (CVE-2020-14185) CVE-2020-14185
Atlassian Jira Observable Discrepancy Vulnerability (CVE-2020-4028) CVE-2020-4028
Atlassian Jira Other Vulnerability (CVE-2006-3339) CVE-2006-3339
Atlassian Jira Other Vulnerability (CVE-2007-6618) CVE-2007-6618
Atlassian Jira Other Vulnerability (CVE-2019-14997) CVE-2019-14997
Atlassian Jira Other Vulnerability (CVE-2019-20101) CVE-2019-20101
Atlassian Jira Permissions, Privileges, and Access Controls Vulnerability (CVE-2012-2928) CVE-2012-2928
Atlassian Jira Server-Side Request Forgery (SSRF) Vulnerability (CVE-2017-16865) CVE-2017-16865
Atlassian Jira Server-Side Request Forgery (SSRF) Vulnerability (CVE-2018-13404) CVE-2018-13404
Atlassian Jira Server-Side Request Forgery (SSRF) Vulnerability (CVE-2019-8451) CVE-2019-8451
Atlassian Jira Server-Side Request Forgery (SSRF) Vulnerability (CVE-2019-20408) CVE-2019-20408
Atlassian JIRA Servicedesk misconfiguration
Atlassian Jira Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2019-20897) CVE-2019-20897
Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2018-13401) CVE-2018-13401
Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2018-13402) CVE-2018-13402
Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2019-11585) CVE-2019-11585
Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2019-11589) CVE-2019-11589
Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2019-20417) CVE-2019-20417
Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2019-20901) CVE-2019-20901
Atlassian Jira URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2021-39112) CVE-2021-39112
ATutor Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2011-3706) CVE-2011-3706
ATutor Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2008-3368) CVE-2008-3368
ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2008-0828) CVE-2008-0828
ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2012-6528) CVE-2012-6528
ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2015-6521) CVE-2015-6521
ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2015-7711) CVE-2015-7711
ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2017-6483) CVE-2017-6483
ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2017-14981) CVE-2017-14981
ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-7172) CVE-2019-7172
ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2020-23341) CVE-2020-23341
ATutor Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2023-27008) CVE-2023-27008
ATutor Other Vulnerability (CVE-2014-9752) CVE-2014-9752
ATutor Other Vulnerability (CVE-2015-7712) CVE-2015-7712
axios Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2026-42034) CVE-2026-42034
axios Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2026-42036) CVE-2026-42036
axios Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2023-45857) CVE-2023-45857
axios Improper Authentication Vulnerability (CVE-2026-42041) CVE-2026-42041
axios Improper Neutralization of CRLF Sequences ('CRLF Injection') Vulnerability (CVE-2026-42037) CVE-2026-42037
axios Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting') Vulnerability (CVE-2026-40175) CVE-2026-40175
axios Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting') Vulnerability (CVE-2026-44489) CVE-2026-44489
axios Permissive List of Allowed Inputs Vulnerability (CVE-2026-42042) CVE-2026-42042
axios Server-Side Request Forgery (SSRF) Vulnerability (CVE-2020-28168) CVE-2020-28168
axios Uncontrolled Resource Consumption Vulnerability (CVE-2026-39865) CVE-2026-39865
Axis development mode enabled in WEB-INF/server-config.wsdd
Axis system configuration listing enabled in WEB-INF/server-config.wsdd
b2evolution Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2013-7352) CVE-2013-7352
b2evolution Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2011-3709) CVE-2011-3709
b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2007-0175) CVE-2007-0175
b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2012-5911) CVE-2012-5911
b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2014-9599) CVE-2014-9599
b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2016-7149) CVE-2016-7149
b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2016-7150) CVE-2016-7150
b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2017-5494) CVE-2017-5494
b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2017-5553) CVE-2017-5553
b2evolution Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2020-22841) CVE-2020-22841
b2evolution Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Vulnerability (CVE-2012-5910) CVE-2012-5910
b2evolution Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Vulnerability (CVE-2013-2945) CVE-2013-2945
b2evolution Other Vulnerability (CVE-2006-6197) CVE-2006-6197
b2evolution URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2020-22840) CVE-2020-22840
Backbone.js Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2016-10537) CVE-2016-10537
Beego Framework Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2021-39391) CVE-2021-39391