| Incorrect Authorization | |
| Authorization Bypass Through User-Controlled Key | |
| Missing Authorization | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Authentication Bypass Using an Alternate Path or Channel | |
| Cross-site Scripting (XSS) | |
| Missing Authorization | |
| Missing Authorization | |
| Missing Authorization | |
| Incorrect Authorization | |
| Information Exposure | |
| Incorrect Authorization | |
| Missing Authorization | |
| Incorrect Authorization | |
| Race Condition | |
| Access Control Bypass | |
| Cross-site Scripting (XSS) | |
| Improper Handling of Case Sensitivity | |
| Improper Privilege Management | |
| Improper Cleanup on Thrown Exception | |
| Incorrect Authorization | |
| Improper Ownership Management | |
| Incorrect Authorization | |
| Missing Authorization | |
| Improper Input Validation | |
| Information Exposure | |
| Authorization Bypass Through User-Controlled Key | |
| Incorrect Authorization | |
| Incorrect Authorization | |
| Improper Removal of Sensitive Information Before Storage or Transfer | |
| Race Condition | |
| Authorization Bypass Through User-Controlled Key | |
| Incorrect Authorization | |
| Authorization Bypass Through User-Controlled Key | |
| Authorization Bypass Through User-Controlled Key | |
| Denial of Service (DoS) | |
| Cross-site Scripting (XSS) | |
| Missing Authorization | |
| Server-side Request Forgery (SSRF) | |
| Command Injection | |
| Incorrect Calculation | |
| Authorization Bypass Through User-Controlled Key | |
| External Control of File Name or Path | |
| Unchecked Return Value | |
| Open Redirect | |
| External Control of File Name or Path | |
| Server-side Request Forgery (SSRF) | |
| CSV Injection | |
| Incorrect Authorization | |
| CSV Injection | |
| Unchecked Return Value | |
| Incorrect Authorization | |
| Open Redirect | |
| Cross-site Scripting (XSS) | |
| Incorrect Authorization | |
| Incorrect Authorization | |
| Incorrect Authorization | |
| Missing Authorization | |
| Directory Traversal | |
| CSV Injection | |
| Authorization Bypass Through User-Controlled Key | |
| Cross-site Scripting (XSS) | |
| Incorrect Authorization | |
| Cross-site Scripting (XSS) | |
| Incorrect Authorization | |
| Authorization Bypass Through User-Controlled Key | |
| Authorization Bypass Through User-Controlled Key | |
| Improper Privilege Management | |
| Relative Path Traversal | |
| Missing Authorization | |
| Missing Authorization | |
| Improper Authorization | |
| Missing Authorization | |
| Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') | |
| Authorization Bypass Through User-Controlled Key | |
| Incorrect Authorization | |
| Missing Authorization | |
| Allocation of Resources Without Limits or Throttling | |
| Incorrect Authorization | |
| Missing Authorization | |
| Open Redirect | |
| Access Control Bypass | |
| Incorrect Authorization | |
| Cross-site Scripting (XSS) | |
| Improperly Controlled Modification of Dynamically-Determined Object Attributes | |
| Cross-site Scripting (XSS) | |
| Arbitrary File Upload | |
| Deserialization of Untrusted Data | |
| Cross-site Scripting (XSS) | |
| Direct Request ('Forced Browsing') | |
| Cross-site Scripting (XSS) | |
| CSV Injection | |
| Remote Code Execution (RCE) | |
| Missing Authorization | |
| Cross-site Request Forgery (CSRF) | |
| Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | |
| Cross-site Scripting (XSS) | |
| Improper Access Control | |
| Access Restriction Bypass | |
| Cross-site Scripting (XSS) | |
| Session Fixation | |
| Arbitrary File Upload | |
| Arbitrary File Upload | |
| Information Exposure | |
| Access Restriction Bypass | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Business Logic Errors | |
| Information Exposure | |
| Improper Privilege Management | |
| Access Restriction Bypass | |
| Information Exposure | |
| Improper Access Control | |
| Improper Access Control | |
| Cross-site Request Forgery (CSRF) | |
| Cross-site Scripting (XSS) | |
| Access Restriction Bypass | |
| Server-side Request Forgery (SSRF) | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Cross-site Request Forgery (CSRF) | |
| Cross-site Request Forgery (CSRF) | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |