API:3001 · Node4
CRITSQL injection · loginCWE-89
HIGHSQL injection · searchCWE-89
HIGHProfile IDORCWE-639
HIGHPublic secrets / env dumpCWE-200
Cloud:8081 · Flask1
MEDSecrets / env disclosureCWE-200
Legacy:8090 · PHP4
CRITSQL injection · loginCWE-89
HIGHAuthentication bypassCWE-287
MEDBackup file exposureCWE-200
MEDphpinfo disclosureCWE-200