Exposición de Pimcore

CMS, Ecommerce
33
score de exposición
2384
sitios usan
0
en explotación
1
críticos
Análisis Vexday

Com 32 CVEs catalogadas e nenhuma presença no catálogo CISA KEV, o Pimcore apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere pressão ofensiva reduzida no momento. O tipo de falha mais recorrente é CWE-89 (injeção de SQL), padrão que historicamente favorece comprometimento de dados e elevação de privilégios quando não mitigado adequadamente. A CVE mais relevante em termos de risco atual é CVE-2022-39365, com score EPSS de 0,0166, indicando probabilidade ainda baixa de exploração em escala, mas que deve ser monitorada em ambientes expostos. As 2 vulnerabilidades surgidas nos últimos 90 dias e a presença de 1 CVE crítica indicam que a superfície de ataque, embora contida, permanece ativa e requer ciclos regulares de aplicação de patches.

CVEs

40 resultados
CVE-2022-39365CRITICALRCE vulnerability in Pimcore/Mail & Dynamic Text LayoutEPSS 1.7%CVE-2022-31092HIGHSQL injection in pimcoreEPSS 1.3%CVE-2021-39189MEDIUMObservable Response Discrepancy in Lost Password ServiceEPSS 1.3%CVE-2021-39170HIGHImproper Encoding or Escaping of Output in Asset Metadata ComponentEPSS 1.2%CVE-2023-47637HIGHSQL Injection in Admin Grid Filter API in PimcoreEPSS 1.2%CVE-2021-37702HIGHImproper Neutralization of Formula Elements in a CSV File in pimcore/pimcoreEPSS 1.1%CVE-2024-11954MEDIUMPimcore Search Document cross site scriptingEPSS 1.1%CVE-2023-30852MEDIUMPimcore Arbitrary File Read in Admin JS CSS filesEPSS 1.0%CVE-2023-28438MEDIUMPimcore vulnerable to improper quoting of filters in Custom ReportsEPSS 0.9%CVE-2023-28108HIGHPimcore has improper quoting of columns when calling methods "getByUuid" & "exists" on UUID ModelEPSS 0.9%CVE-2020-26246HIGHAuthorization bypass in PimcoreEPSS 0.8%CVE-2023-30855MEDIUMPimcore Path Traversal Vulnerability in AdminBundle/Controller/Reports/CustomReportController.phpEPSS 0.8%CVE-2023-30849HIGHPimcore vulnerable to SQL Injection in Translation Export APIEPSS 0.8%CVE-2023-30850HIGHPimcore SQL Injection Vulnerability in Admin Translations APIEPSS 0.8%CVE-2021-39166HIGHImproper Neutralization of Text-Values in Object Version PreviewEPSS 0.8%CVE-2024-32871HIGHPimcore Vulnerable to Flooding Server with Thumbnail filesEPSS 0.8%CVE-2023-30848HIGHPimcore SQL Injection Vulnerability in Admin Search Find APIEPSS 0.7%CVE-2024-29197MEDIUMPimcore Preview Documents are not restricted to logged in users anymoreEPSS 0.7%CVE-2023-28106MEDIUMPimcore vulnerable to Cross-site Scripting in UrlSlug Data typeEPSS 0.7%CVE-2023-38708MEDIUMPimcore Path Traversal Vulnerability in AssetController:importServerFilesActionEPSS 0.6%