Vulnerabilities in Pimcore

145 results
Vexday analysis

Pimcore apresenta um perfil de risco contido com apenas 3 vulnerabilidades registradas, nenhuma sob exploração ativa no momento. A fraqueza predominante é SQL injection (CWE-89), indicando exposição a ataques de injeção de código em camada de dados. Não há vulnerabilidades críticas ou atualizações de risco nos últimos 90 dias, sugerindo um nível de atividade baixo no ecossistema.

CVE-2024-25625HIGHPimcore Host Header Injection in user invitation linkEPSS 0.7%CVE-2023-2336MEDIUMPath Traversal in pimcore/pimcoreEPSS 0.7%CVE-2022-0260MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.7%CVE-2023-47636MEDIUMFull Path Disclosure via re-export document in pimcore/admin-ui-classic-bundleEPSS 0.7%CVE-2023-3819HIGHExposure of Sensitive Information to an Unauthorized Actor in pimcore/pimcoreEPSS 0.7%CVE-2022-0256MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-38708MEDIUMPimcore Path Traversal Vulnerability in AssetController:importServerFilesActionEPSS 0.6%CVE-2022-0510MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.6%CVE-2022-0348MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-4145MEDIUMCross-site Scripting (XSS) - Stored in pimcore/customer-data-frameworkEPSS 0.6%CVE-2024-21667MEDIUMPimcore Customer Data Framework Improper Access Control allows unprivileged user to access GDPR extractsEPSS 0.6%CVE-2022-0955MEDIUMCross-site Scripting (XSS) - Stored in pimcore/data-hubEPSS 0.6%CVE-2023-37280MEDIUMPimcore admin UI vulnerable to Cross-site Scripting in two factor authentication setup pageEPSS 0.6%CVE-2023-2630MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-28850MEDIUMPimcore Perspective Editor vulnerable to Cross-site Scripting in perspective nameEPSS 0.6%CVE-2026-45162HIGHPimcore: Unsafe PHP Deserialization in Multiple Locations Without allowed_classes RestrictionEPSS 0.6%CVE-2023-3821MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2024-21666MEDIUMPimcore Customer Data Framework Improper Access Control allows unprivileged user to access customers duplicates listEPSS 0.6%CVE-2023-2322MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-5844MEDIUMUnverified Password Change in pimcore/admin-ui-classic-bundleEPSS 0.6%