CVEs affecting projects tracked on Release Alert, from NVD & OSV.
CRMEB 3.1.0+ is vulnerable to File Upload Getshell via /crmeb/crmeb/services/UploadService.php.