Vulnerabilidades en pimcore

149 resultados
Análisis Vexday

Com 132 CVEs catalogadas e nenhuma registrada no catálogo de exploração ativa da CISA KEV, o Pimcore apresenta taxa de exploração abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a predominar em plataformas com interfaces web extensas e edição de conteúdo. Apesar da ausência de exploração confirmada, o CVE-2022-0832 merece atenção prioritária: seu score EPSS de 0,6662 indica probabilidade elevada de exploração em comparação com a base geral de vulnerabilidades, o que sugere que agentes de ameaça têm interesse técnico na falha mesmo sem registro formal de uso ativo. O surgimento de 2 novas CVEs nos últimos 90 dias indica manutenção contínua de superfície de ataque, e equipes responsáveis por instâncias do Pimcore devem monitorar atualizações de patch com regularidade.

CVE-2026-45704HIGHPimcore: CustomReports Share BypassEPSS 0.4%CVE-2023-1704MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.4%CVE-2023-2342MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.4%CVE-2023-1312MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.4%CVE-2026-55208HIGHPimcore: SQL Injection via Column Name in DateFilter allows authenticated user to extract arbitrary database data including admin password hashesEPSS 0.4%CVE-2023-2629MEDIUMImproper Neutralization of Formula Elements in a CSV File in pimcore/customer-data-frameworkEPSS 0.4%CVE-2023-1429MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.4%CVE-2023-2328MEDIUMCross-site Scripting (XSS) - Generic in pimcore/pimcoreEPSS 0.4%CVE-2023-2327MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.4%CVE-2023-1067MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.4%CVE-2023-1517MEDIUMCross-site Scripting (XSS) - DOM in pimcore/pimcoreEPSS 0.4%CVE-2023-1117MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.4%CVE-2026-44739HIGHPimcore: SQL Injection in Custom Reports Column ConfigurationEPSS 0.4%CVE-2023-2343MEDIUMCross-site Scripting (XSS) - DOM in pimcore/pimcoreEPSS 0.4%CVE-2026-55072HIGHPimcore: ClassDefinition UID regex missing end anchor allows SQL injection via Block.php unquoted table nameEPSS 0.4%CVE-2026-23495MEDIUMPimcore's Admin Classic Bundle is Missing Function Level Authorization on "Predefined Properties" ListingEPSS 0.4%CVE-2023-2332MEDIUMStored Cross-site Scripting (XSS) in pimcore/pimcoreEPSS 0.4%CVE-2026-23494MEDIUMPimcore is Missing Function Level Authorization on "Static Routes" ListingEPSS 0.4%CVE-2026-55212HIGHPimcore: Insufficient Permission Check on Class Definition Creation Endpoint Allows Privilege EscalationEPSS 0.4%CVE-2023-1515MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.3%