| CVE-2017-5343 | SQL-инъекция в Wordpress | [POC] |
| CVE-2018-8880 | Неаутентифицированная эксфильтрация сетевой информации Lutron Quantum Bacnet v2 | POC |
| CVE-2018-11629 | Учётные данные по умолчанию, которые невозможно удалить, в протоколе интеграции Homeworks QS Lutron. | POC |
| CVE-2018-11653 | Неаутентифицированное раскрытие информации камер Netwave через данные сетевого чипсета. | POC |
| CVE-2018-11654 | Неаутентифицированное раскрытие информации камер Netwave. Проверка уязвимых хостов для CVE-2018-11653 | POC |
| CVE-2018-11681 | Учётные данные по умолчанию, которые невозможно удалить, в протоколе интеграции Radio RA 2 Lutron. | POC |
| CVE-2018-11682 | Учётные данные по умолчанию, которые невозможно удалить, в протоколе интеграции Stanza Lutron. | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3 позволяет удалённым злоумышленникам получать конфиденциальную информацию через прямой запрос к URI html/log или services/system/info.html. | POC |
| CVE-2018-16668 | CirCarLife Scada < v4.3 раскрывает внутренний путь установки. | POC |
| CVE-2018-16669 | Из-за хранения учётных данных в открытом виде непривилегированный пользователь может получить доступ к другим сервисам с более высокими привилегиями, используя ошибку в веб-реализации Open Charge Point Protocol. Уязвимы все версии до <1.5.0. |