CVEs affecting projects tracked on Release Alert, from NVD & OSV.
shopxo v6.4.0 has a ssrf/xss vulnerability in multiple places.