
vAPI is Vulnerable Adversely Programmed Interface which is Self-Hostable API that mimics OWASP API Top 10 scenarios through Exercises.

Burp Suite Extension useful to verify OAUTHv2 and OpenID security

WPQA < 5.5 - Unauthenticated Private Message Disclosure

[CVE-2020-17518] Apache Flink RESTful API Arbitrary File Upload via Directory Traversal