| CVE-2017-5343 | Inyección SQL en Wordpress | [POC] |
| CVE-2018-8880 | Exfiltración de información de red en Lutron Quantum Bacnet v2 sin autenticación | POC |
| CVE-2018-11629 | Credenciales por defecto y no eliminables en el protocolo de integración Homeworks QS Lutron. | POC |
| CVE-2018-11653 | Divulgación de información no autenticada en cámaras Netwave a través de datos del chipset de red. | POC |
| CVE-2018-11654 | Divulgación de información no autenticada en cámaras Netwave. Comprueba hosts vulnerables a CVE-2018-11653 | POC |
| CVE-2018-11681 | Credenciales por defecto y no eliminables en el protocolo de integración Radio RA 2 Lutron. | POC |
| CVE-2018-11682 | Credenciales por defecto y no eliminables en el protocolo de integración Stanza Lutron. | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3 permite a atacantes remotos obtener información sensible mediante una solicitud directa a la URI html/log o services/system/info.html. | POC |
| CVE-2018-16668 | Divulgación de la ruta de instalación interna en CirCarLife Scada < v4.3. | POC |
| CVE-2018-16669 | Debido a credenciales almacenadas en texto claro, un usuario sin privilegios puede obtener acceso a otros servicios con mayores privilegios explotando una falla en la implementación web del Open Charge Point Protocol. Todas las versiones anteriores a <1.5.0 son vulnerables. |