Vulnerabilidades em pimcore

143 resultados
Análise Vexday

Com 132 CVEs catalogadas e nenhuma registrada no catálogo de exploração ativa da CISA KEV, o Pimcore apresenta taxa de exploração abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a predominar em plataformas com interfaces web extensas e edição de conteúdo. Apesar da ausência de exploração confirmada, o CVE-2022-0832 merece atenção prioritária: seu score EPSS de 0,6662 indica probabilidade elevada de exploração em comparação com a base geral de vulnerabilidades, o que sugere que agentes de ameaça têm interesse técnico na falha mesmo sem registro formal de uso ativo. O surgimento de 2 novas CVEs nos últimos 90 dias indica manutenção contínua de superfície de ataque, e equipes responsáveis por instâncias do Pimcore devem monitorar atualizações de patch com regularidade.

CVE-2021-39170HIGHImproper Encoding or Escaping of Output in Asset Metadata ComponentEPSS 1.2%CVE-2021-31867MEDIUMPimcore Customer Data Framework 'SegmentAssignmentController.php' Blind SQL InjectionEPSS 1.2%CVE-2023-47637HIGHSQL Injection in Admin Grid Filter API in PimcoreEPSS 1.2%CVE-2023-3820HIGHSQL Injection in pimcore/pimcoreEPSS 1.2%CVE-2022-0263MEDIUMUnrestricted Upload of File with Dangerous Type in pimcore/pimcoreEPSS 1.1%CVE-2023-2341HIGHCross-site Scripting (XSS) - Generic in pimcore/pimcoreEPSS 1.1%CVE-2021-31869MEDIUMPimcore AdminBundle 'specificID' SQL InjectionEPSS 1.1%CVE-2021-37702HIGHImproper Neutralization of Formula Elements in a CSV File in pimcore/pimcoreEPSS 1.1%CVE-2023-30852MEDIUMPimcore Arbitrary File Read in Admin JS CSS filesEPSS 1.0%CVE-2024-23646HIGHPimcore Admin Classic Bundle SQL Injection in Admin download files as zipEPSS 1.0%CVE-2022-0565HIGHCross-site Scripting in pimcore/pimcoreEPSS 1.0%CVE-2023-2756MEDIUM SQL Injection in pimcore/customer-data-frameworkEPSS 0.9%CVE-2023-2983MEDIUMPrivilege Defined With Unsafe Actions in pimcore/pimcoreEPSS 0.9%CVE-2023-2338HIGH SQL Injection in pimcore/pimcoreEPSS 0.9%CVE-2023-3673HIGHSQL Injection in pimcore/pimcoreEPSS 0.9%CVE-2021-4139MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.9%CVE-2023-28438MEDIUMPimcore vulnerable to improper quoting of filters in Custom ReportsEPSS 0.9%CVE-2023-28108HIGHPimcore has improper quoting of columns when calling methods "getByUuid" & "exists" on UUID ModelEPSS 0.9%CVE-2023-2984MEDIUMPath Traversal: '\..\filename' in pimcore/pimcoreEPSS 0.9%CVE-2024-11956MEDIUMPimcore customer-data-framework list sql injectionEPSS 0.8%