| External Control of File Name or Path | |
| Algorithmic Complexity | |
| Resource Exhaustion | |
| Link Following | |
| Resource Exhaustion | |
| Uncontrolled Recursion | |
| CVE-2026-80206 | |
| Inefficient Regular Expression Complexity | |
| Arbitrary Argument Injection | |
| Directory Traversal | |
| Deserialization of Untrusted Data | |
| External Control of File Name or Path | |
| Untrusted Search Path | |
| Server-Side Request Forgery (SSRF) | |
| Improper Restriction of Recursive Entity References in DTDs ('XML Entity Expansion') | |
| Deserialization of Untrusted Data | |
| Insecure Default Initialization of Resource | |
| Improper Access Control | |
| Directory Traversal | |
| Uncontrolled Recursion | |
| Directory Traversal | |
| Server-Side Request Forgery (SSRF) | |
| Link Following | |
| Directory Traversal | |
| External Control of File Name or Path | |
| Deserialization of Untrusted Data | |
| Directory Traversal | |
| Download of Code Without Integrity Check | |
| Inefficient Regular Expression Complexity | |
| CVE-2026-12841 | |
| CVE-2026-12876 | |
| CVE-2026-12072 | |
| CVE-2026-12074 | |
| CVE-2026-12061 | |
| Improper Access Control | |
| Server-Side Request Forgery (SSRF) | |
| Download of Code Without Integrity Check | |
| Eval Injection | |
| Arbitrary Code Injection | |
| Directory Traversal | |
| Missing Authentication for Critical Function | |
| Cross-site Scripting (XSS) | |
| Missing Authentication for Critical Function | |
| Directory Traversal | |
| Directory Traversal | |
| CVE-2026-0848 | |
| Directory Traversal | |
| Arbitrary Code Injection | |
| CVE-2024-39705 | |
| Inefficient Regular Expression Complexity | |
| Resource Exhaustion | |
| Insufficient Comparison | |
| Directory Traversal | |