Vulnerabilidades em Pimcore
149 resultadosAnálise Vexday
Pimcore apresenta um perfil de risco contido com apenas 3 vulnerabilidades registradas, nenhuma sob exploração ativa no momento. A fraqueza predominante é SQL injection (CWE-89), indicando exposição a ataques de injeção de código em camada de dados. Não há vulnerabilidades críticas ou atualizações de risco nos últimos 90 dias, sugerindo um nível de atividade baixo no ecossistema.
CVE-2022-0955MEDIUMCross-site Scripting (XSS) - Stored in pimcore/data-hubEPSS 0.6%CVE-2023-37280MEDIUMPimcore admin UI vulnerable to Cross-site Scripting in two factor authentication setup pageEPSS 0.6%CVE-2023-2630MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-28850MEDIUMPimcore Perspective Editor vulnerable to Cross-site Scripting in perspective nameEPSS 0.6%CVE-2023-3821MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2024-21666MEDIUMPimcore Customer Data Framework Improper Access Control allows unprivileged user to access customers duplicates listEPSS 0.6%CVE-2023-2322MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-5844MEDIUMUnverified Password Change in pimcore/admin-ui-classic-bundleEPSS 0.6%CVE-2023-1115HIGHCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-2881MEDIUMStoring Passwords in a Recoverable Format in pimcore/customer-data-frameworkEPSS 0.5%CVE-2023-3822MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.5%CVE-2022-0705MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2024-24822MEDIUMPimcore Admin Classic Bundle permissions are not getting checked when working with tagsEPSS 0.5%CVE-2023-28429MEDIUMPimcore has Cross-site Scripting vulnerability in DataObject tooltip fieldEPSS 0.5%CVE-2022-3211MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2023-3574MEDIUMImproper Authorization in pimcore/customer-data-frameworkEPSS 0.5%CVE-2023-2339MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.5%CVE-2024-49370HIGHChange-Password via Portal-Profile sets PimcoreBackendUser password without hashingEPSS 0.5%CVE-2025-24980MEDIUMPimcore Admin Classic Bundle allows user enumerationEPSS 0.5%CVE-2023-1116MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%