| 20373 | MyBB < 1.01 function_upload.phpのSQLi | high |
| 20372 | Xaraya index.php moduleパラメータートラバーサルの任意のファイル/ディレクトリ操作 | medium |
| 20349 | eFiction < 2.0.2 複数のリモート脆弱性(SQLi、XSS、Disc) | high |
| 20348 | Cerberus Helpdesk GUI Agent < 2.7.1の複数のリモートの脆弱性(SQLi、XSS) | high |
| 20347 | Cerberus Support Centerの複数のリモートの脆弱性(SQLi、XSS) | high |
| 20346 | VisNetic/Merak Mail Serverの複数のリモート脆弱性 | high |
| 20343 | Webmin「miniserv.pl」「username」パラメーターの書式文字列 | high |
| 20342 | MyBB calendar.php「month」パラメーターのSQLi | critical |
| 20339 | PhpGedView PGV_BASE_DIRECTORYパラメーターのリモートファイルインクルージョン | high |
| 20338 | Plogger plog-admin-functions.php configパラメーターのリモートファイルインクルード | high |
| 20337 | FTGate <= 4.4.002の複数のリモートの脆弱性(OF、FS、XSS) | high |
| 20321 | ELOGのリモートバッファオーバーフローの脆弱性 | high |
| 20317 | vTiger < 4.5a2の複数の脆弱性 | high |
| 20303 | SimpleBBS topics.php nameパラメーターの任意のコマンド実行 | high |
| 20300 | phpCOIN < 1.2.2 2005年12月13日修正ファイルの複数の脆弱性 | high |
| 20296 | Includer includer.cgiの任意のコマンド実行 | high |
| 20295 | ListManagerエラーメッセージの情報漏洩 | medium |
| 20294 | ListManager < 8.9bの複数の脆弱性 | high |
| 20293 | FlatNuke index.php idパラメータートラバーサルの任意のファイルアクセス | medium |
| 20292 | Contenido contenido/classes/class.inuse.phpの複数パラメーターのリモートファイルインクルード | high |
| 20286 | SugarCRM <= 4.0 beta acceptDecline.phpのリモートファイルインクルージョン | high |
| 20255 | MediaWiki Language Option eval()関数の任意のPHPコード実行 | high |
| 20254 | Zen Cart password_forgotten.php admin_emailパラメーターのSQLインジェクション | medium |
| 20253 | DUware Multiple Products type.asp iTypeパラメーターのSQLインジェクション | high |
| 20252 | Trac Ticket Query Module groupパラメーターのSQLインジェクション | high |
| 20251 | PHPX admin/index.php usersameパラメーターのSQLインジェクション | high |
| 20250 | WebCalendar < 1.0.2の複数の脆弱性 | high |
| 20248 | GuppY <= 4.5.9の複数のリモートの脆弱性(トラバーサル、コード実行) | high |
| 20246 | PHP Doc System index.php showパラメーターのローカルファイルインクルージョン | medium |
| 20241 | Google Search Appliance proxystylesheetパラメーターの複数のリモートの脆弱性(XSS、Code Exec、ID) | high |
| 20227 | Winmail Server <= 4.2ビルド0824の複数の脆弱性 | medium |
| 20223 | Help Center Live module.php fileパラメーターのローカルファイルインクルード | high |
| 20222 | Mambo Open Source/Joomla! GLOBALS変数のリモートファイルインクルード | high |
| 20216 | phpwcms 1.2.5の複数の脆弱性 | medium |
| 20215 | phpSysInfo < 2.4.1の複数の脆弱性 | medium |
| 20214 | CodeGrrlアプリケーションのリモートファイルインクルードの脆弱性 | medium |
| 20213 | XOOPS xoopsConfig[language]パラメーターのローカルファイルインクルード(XOOPS_WFd205_xpl) | medium |
| 20211 | Exponent CMS < 0.96.4の複数のリモートの脆弱性(XSS、SQLi、Code Exe、Disc) | critical |
| 20210 | Moodle < 1.5.3の複数のSQLインジェクションの脆弱性 | high |
| 20185 | TikiWiki < 1.8.6 / 1.9.1の複数の脆弱性 | medium |
| 20180 | phpAdsNew XML-RPCライブラリのリモートコードインジェクション | high |
| 20176 | MailWatchのauthenticate()関数のSQLインジェクション | medium |
| 20171 | Horde管理者アカウントのデフォルトパスワード | critical |
| 20170 | phpWebThingsの複数のスクリプトのSQLインジェクション | high |
| 20169 | PHPFMの任意のファイルのアップロード | high |
| 20168 | toendaCMS < 0.6.2.1の複数の脆弱性 | medium |
| 20137 | CuteNewsの複数のスクリプトトラバーサルによる権限昇格 | high |
| 20133 | vCard define.inc.php一致パラメーターのリモートファイルインクルード | high |
| 20132 | phpBB <= 2.0.17の複数の脆弱性 | high |
| 20131 | Comersus BackOffice comersus_backoffice_menu.aspの複数のパラメーターSQLインジェクション | high |