| CVE-2017-5343 | Injection SQL Wordpress | [POC] |
| CVE-2018-8880 | Exfiltration d'informations réseau sans authentification sur Lutron Quantum Bacnet v2 | POC |
| CVE-2018-11629 | Identifiants par défaut et non supprimables dans le protocole d'intégration Homeworks QS Lutron. | POC |
| CVE-2018-11653 | Divulgation d'informations sans authentification sur les caméras Netwave via les données du chipset réseau. | POC |
| CVE-2018-11654 | Divulgation d'informations sans authentification sur les caméras Netwave. Vérifier les hôtes vulnérables à la CVE-2018-11653 | POC |
| CVE-2018-11681 | Identifiants par défaut et non supprimables dans le protocole d'intégration Radio RA 2 Lutron. | POC |
| CVE-2018-11682 | Identifiants par défaut et non supprimables dans le protocole d'intégration Stanza Lutron. | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3 permet à des attaquants distants d'obtenir des informations sensibles via une requête directe vers l'URI html/log ou services/system/info.html. | POC |
| CVE-2018-16668 | Divulgation du chemin d'installation interne de CirCarLife Scada < v4.3. | POC |
| CVE-2018-16669 | En raison d'identifiants stockés en clair, un utilisateur non privilégié peut accéder à d'autres services avec des privilèges plus élevés en exploitant une faille dans l'implémentation web du protocole Open Charge Point. Toutes les versions antérieures à <1.5.0 sont vulnérables. |