| CVE-2017-5343 | SQL Injection in Wordpress | [POC] |
| CVE-2018-8880 | Esfiltrazione di informazioni di rete non autenticata per Lutron Quantum Bacnet v2 | POC |
| CVE-2018-11629 | Credenziali predefinite e non rimovibili nel protocollo di integrazione Homeworks QS Lutron. | POC |
| CVE-2018-11653 | Divulgazione di informazioni non autenticata su telecamera Netwave tramite dati del chipset di rete. | POC |
| CVE-2018-11654 | Divulgazione di informazioni non autenticata su telecamera Netwave. Controlla gli host vulnerabili a CVE-2018-11653. | POC |
| CVE-2018-11681 | Credenziali predefinite e non rimovibili nel protocollo di integrazione Radio RA 2 Lutron. | POC |
| CVE-2018-11682 | Credenziali predefinite e non rimovibili nel protocollo di integrazione Stanza Lutron. | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3 consente ad attaccanti remoti di ottenere informazioni sensibili tramite una richiesta diretta all'URI html/log o services/system/info.html. | POC |
| CVE-2018-16668 | Divulgazione del percorso di installazione interno in CirCarLife Scada < v4.3. | POC |
| CVE-2018-16669 | A causa di credenziali memorizzate in chiaro, un utente senza privilegi può ottenere accesso ad altri servizi con privilegi più elevati sfruttando una falla nell'implementazione web di Open Charge Point Protocol. Tutte le versioni precedenti alla 1.5.0 sono vulnerabili. |