Vulnerabilities in Pimcore
149 resultsCVE-2022-0894HIGHCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.7%CVE-2024-25625HIGHPimcore Host Header Injection in user invitation linkEPSS 0.7%CVE-2026-55220CRITICALPimcore Hotspotimage getDataFromResource() unrestricted Serialize::unserialize over object-store columnEPSS 0.7%CVE-2023-2336MEDIUMPath Traversal in pimcore/pimcoreEPSS 0.7%CVE-2026-55207HIGHPimcore: Account Takeover via Password Reset URL Injection allows unauthenticated attacker to hijack any admin account with 2FA bypassEPSS 0.7%CVE-2022-0260MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.7%CVE-2023-3819HIGHExposure of Sensitive Information to an Unauthorized Actor in pimcore/pimcoreEPSS 0.7%CVE-2023-47636MEDIUMFull Path Disclosure via re-export document in pimcore/admin-ui-classic-bundleEPSS 0.7%CVE-2026-55634CRITICALPimcore: Remote Code Execution via DataObject Class-Definition Field NameEPSS 0.7%CVE-2026-55416HIGHPimcore: SQL Injection in Mautic Custom Reports Bundle Due to Direct Concatenation of User-Controlled Configuration Fields Without ParameterizationEPSS 0.7%CVE-2022-0256MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-38708MEDIUMPimcore Path Traversal Vulnerability in AssetController:importServerFilesActionEPSS 0.6%CVE-2026-45260HIGHPimcore: Missing Authorization in WebDAV MOVE via unchecked asset move handlingEPSS 0.6%CVE-2022-0510MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.6%CVE-2022-0348MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-4145MEDIUMCross-site Scripting (XSS) - Stored in pimcore/customer-data-frameworkEPSS 0.6%CVE-2026-5394HIGHPimcore Platform v12.3.3 - SQL Injection in DataObject composite index handlingEPSS 0.6%CVE-2026-27461MEDIUMPimcore vulnerable to SQL injection via unsanitized filter value in Dependency Dao RLIKE clauseEPSS 0.6%CVE-2024-21667MEDIUMPimcore Customer Data Framework Improper Access Control allows unprivileged user to access GDPR extractsEPSS 0.6%CVE-2023-4453MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.6%