Vulnerabilities in Pimcore
145 resultsVexday analysis
Pimcore apresenta um perfil de risco contido com apenas 3 vulnerabilidades registradas, nenhuma sob exploração ativa no momento. A fraqueza predominante é SQL injection (CWE-89), indicando exposição a ataques de injeção de código em camada de dados. Não há vulnerabilidades críticas ou atualizações de risco nos últimos 90 dias, sugerindo um nível de atividade baixo no ecossistema.
CVE-2023-2361MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2023-2340MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2023-2730MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2022-3211MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2023-23937HIGHMissing file upload type validation in pimcore/pimcoreEPSS 0.5%CVE-2023-0323MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2026-27461MEDIUMPimcore vulnerable to SQL injection via unsanitized filter value in Dependency Dao RLIKE clauseEPSS 0.5%CVE-2023-1703MEDIUMCross-site Scripting (XSS) - Generic in pimcore/pimcoreEPSS 0.5%CVE-2023-1702MEDIUMCross-site Scripting (XSS) - Generic in pimcore/pimcoreEPSS 0.4%CVE-2023-1701MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.4%CVE-2026-23492HIGHPimcore has a Blind SQL Injection in Admin Search Find API due to an incomplete fix for CVE-2023-30848EPSS 0.4%CVE-2021-4082MEDIUMCross-Site Request Forgery (CSRF) in pimcore/pimcoreEPSS 0.4%CVE-2023-1286MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.4%CVE-2026-45260HIGHPimcore: Missing Authorization in WebDAV MOVE via unchecked asset move handlingEPSS 0.4%CVE-2023-1704MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.4%CVE-2023-2342MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.4%CVE-2023-1312MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.4%CVE-2023-2629MEDIUMImproper Neutralization of Formula Elements in a CSV File in pimcore/customer-data-frameworkEPSS 0.4%CVE-2023-1429MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.4%CVE-2023-1067MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.4%