| 23782 | Land Down Under/Seditio polls.php idパラメーターのSQLインジェクション | medium |
| 23781 | JCE Admin Component for Joomla!「plugin」パラメーターのローカルファイルインクルード | high |
| 23780 | ThinClientServer管理者アカウント作成の権限昇格 | high |
| 23774 | PHP Easy Download admin/save.php moreinfoパラメーターのコードインジェクション | high |
| 23752 | Serendipity serendipity_event_bbcode.phpスクリプトserendipity[charset]パラメーターのローカルファイルインクルージョン | medium |
| 23734 | WoltLab Burning Board Lite wbb_useridパラメーターのPHP設定解除SQLインジェクション | medium |
| 23733 | WoltLab Burning Board Lite thread.php decode_cookie関数のthreadvisitクッキーパラメーターのSQLインジェクション | high |
| 23724 | Etomite CMS index.php idパラメーターのSQLインジェクション | medium |
| 23652 | ELOG Web LogBookのグローバルなサービス拒否 | medium |
| 23651 | Verity Ultraseek < 5.7の複数の脆弱性 | critical |
| 23641 | MODx CMS base_pathパラメーターのリモートファイルインクルード | medium |
| 23640 | Exhibit Engine styles.php torootパラメーターのリモートファイルインクルード | medium |
| 23639 | IBM WebSphere snoopservlet パスの漏洩 | medium |
| 23638 | IBM WebSphere Application Server 「%20」のリクエストソース漏洩 | medium |
| 23624 | e107 class2.php e107language_e107cookieクッキートラバーサルのローカルファイルインクルージョン | high |
| 22932 | PunBB include/common.php 言語パラメーターローカルファイルインクルード | high |
| 22926 | miniBB bb_func_txt.php pathToFilesパラメーターのリモートファイルインクルード | medium |
| 22922 | Segue CMS themesettings.inc.php themesdirパラメーターのリモートファイルインクルード | high |
| 22903 | Novell eDirectory iMonitor HTTPプロトコルスタック(httpstk)ホストHTTPヘッダーのリモートオーバーフロー | high |
| 22902 | Hosting Controller Multiple Script ForumIDパラメーターのSQLインジェクション | high |
| 22901 | IronMail IronWebMail IM_FILE Identifierエンコードトラバーサルの任意ファイルアクセス | medium |
| 22900 | Ingoフォルダ名の任意のコマンドの実行 | medium |
| 22899 | Horde Ingoソフトウェアの検出 | info |
| 22876 | Cerberus Helpdesk rpc.phpの任意のチケット情報漏洩 | medium |
| 22874 | Open Conference System < 1.1.6の複数のスクリプトフルパスパラメーターのリモートファイルインクルード | high |
| 22873 | phpMyConferences menus.inc.php lvc_include_dirパラメーターのリモートファイルインクルード | medium |
| 22868 | Adobe Breezeディレクトリトラバーサルの任意ファイルアクセス | medium |
| 22867 | Webサイトのsitemap.xmlファイルおよびディレクトリの漏洩 | info |
| 22541 | BlueShoes lib/googlesearch/GoogleSearch.php APP[path][lib]パラメーターのリモートファイルインクルード | medium |
| 22527 | Moodle「index.php」「tag」パラメーターのSQLインジェクション | medium |
| 22512 | phpMyAdmin < 2.9.1 の複数の脆弱性 | medium |
| 22509 | MamboオープンソースusercookieパラメーターのSQLインジェクション | medium |
| 22497 | HAMweather Template.php do_parse_code関数の任意のコードの実行 | high |
| 22496 | OpenBiblio < 0.5.2の複数のスクリプトのローカルファイルインクルード | high |
| 22480 | UBB.threads doeditconfigの任意のコマンドインジェクション | high |
| 22475 | DokuWiki fetch.phpの複数パラメーターimconvert関数の任意のコマンド実行 | high |
| 22448 | CakePHP vendors.php fileパラメータートラバーサルの任意ファイルアクセス | medium |
| 22413 | MyReview Admin.php emailパラメーターのSQLインジェクション | high |
| 22412 | Exponent CMS index.php viewパラメーターのローカルファイルインクルージョン | medium |
| 22409 | Clarolineソフトウェアの検出 | info |
| 22408 | Limbo com_fm Component sql.php classes_dirパラメーターのリモートファイルインクルード | medium |
| 22368 | Site@School Multiple Script cmsdirパラメーターのリモートファイルインクルード | high |
| 22367 | Limbo Contact Component(com_contact)contact.html.php contact_attachの無制限ファイルアップロード | high |
| 22366 | Dokeos claro_init_local.inc.php extAuthSourceパラメーター配列のリモートファイルインクルード | medium |
| 22365 | Claroline claro_init_local.inc.php extAuthSource[newUser]パラメーターのリモートファイルインクルード | medium |
| 22364 | Moodle < 1.6.2 複数の脆弱性 | high |
| 22362 | TWiki「filename」パラメータートラバーサルの任意ファイルアクセス | medium |
| 22317 | RaidenHTTPD check.php SoftParserFileXmlパラメーターのリモートファイルインクルージョン | medium |
| 22316 | PHP-Fusion extract()のグローバル変数の上書き | low |
| 22315 | DokuWiki doku.php X-FORWARDED-FOR HTTPヘッダーの任意のコードインジェクション | high |