| SQL Injection | |
| Improper Verification of Cryptographic Signature | |
| Deserialization of Untrusted Data | |
| SQL Injection | |
| Improper Neutralization of Special Elements Used in a Template Engine | |
| Server-side Request Forgery (SSRF) | |
| Missing Authorization | |
| SQL Injection | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Improper Validation of Specified Type of Input | |
| Improper Encoding or Escaping of Output | |
| Arbitrary Code Injection | |
| SQL Injection | |
| SQL Injection | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Missing Authorization | |
| Improper Encoding or Escaping of Output | |
| Cross-site Scripting (XSS) | |
| Directory Traversal | |
| Directory Traversal | |
| Cross-site Scripting (XSS) | |
| Cross-site Scripting (XSS) | |
| Use of a Broken or Risky Cryptographic Algorithm | |
| SQL Injection | |