Només un dels vuit errors explotats és en un aparell de xarxa
L'avís conjunt AA26-281A, que a Espanya signa el CNI, llista vuit CVE explotats amb èxit per Flax Typhoon. Un és en un aparell de xarxa, un Pulse Connect Secure; els altres set són programari sobre servidors: Bash i BIND arriben amb el sistema operatiu, Struts viatja dins d'una aplicació Java, i ProFTPD, GitLab, ONLYOFFICE Docs i Strapi els va aixecar algú un dia concret. Tres ja eren al catàleg de CISA, dos des del novembre del 2021 amb la casella de ransomware marcada. Els comptes fets sobre el JSON del catàleg, amb les ordres, i les tres preguntes que sí que aixequen aquest inventari.