Vulnerabilities in pimcore

143 results
Vexday analysis

Com 132 CVEs catalogadas e nenhuma registrada no catálogo de exploração ativa da CISA KEV, o Pimcore apresenta taxa de exploração abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a predominar em plataformas com interfaces web extensas e edição de conteúdo. Apesar da ausência de exploração confirmada, o CVE-2022-0832 merece atenção prioritária: seu score EPSS de 0,6662 indica probabilidade elevada de exploração em comparação com a base geral de vulnerabilidades, o que sugere que agentes de ameaça têm interesse técnico na falha mesmo sem registro formal de uso ativo. O surgimento de 2 novas CVEs nos últimos 90 dias indica manutenção contínua de superfície de ataque, e equipes responsáveis por instâncias do Pimcore devem monitorar atualizações de patch com regularidade.

CVE-2022-0832MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 66.6%CVE-2022-1429HIGHSQL injection in GridHelperService.php in pimcore/pimcoreEPSS 63.9%CVE-2023-1578MEDIUM SQL Injection in pimcore/pimcoreEPSS 62.8%CVE-2022-1339HIGHSQL injection in ElementController.php in pimcore/pimcoreEPSS 5.5%CVE-2023-0827MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 3.0%CVE-2022-39365CRITICALRCE vulnerability in Pimcore/Mail & Dynamic Text LayoutEPSS 1.7%CVE-2022-0258HIGHSQL Injection in pimcore/pimcoreEPSS 1.7%CVE-2021-4084HIGHCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 1.6%CVE-2022-0262MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 1.5%CVE-2022-0665MEDIUMPath Traversal in pimcore/pimcoreEPSS 1.5%CVE-2022-2796MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 1.5%CVE-2022-0257MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 1.5%CVE-2022-0285MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 1.5%CVE-2022-0509MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 1.4%CVE-2023-49075HIGHPimcore Admin UI has Two Factor Authentication disabled for non admin security firewallsEPSS 1.4%CVE-2022-1219HIGHSQL injection in RecyclebinController.php in pimcore/pimcoreEPSS 1.4%CVE-2022-31092HIGHSQL injection in pimcoreEPSS 1.3%CVE-2022-0704MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 1.3%CVE-2022-0831MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 1.3%CVE-2021-39189MEDIUMObservable Response Discrepancy in Lost Password ServiceEPSS 1.3%