Vulnerabilidades em Pimcore
143 resultadosAnálise Vexday
Pimcore apresenta um perfil de risco contido com apenas 3 vulnerabilidades registradas, nenhuma sob exploração ativa no momento. A fraqueza predominante é SQL injection (CWE-89), indicando exposição a ataques de injeção de código em camada de dados. Não há vulnerabilidades críticas ou atualizações de risco nos últimos 90 dias, sugerindo um nível de atividade baixo no ecossistema.
CVE-2023-1067MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.4%CVE-2023-2328MEDIUMCross-site Scripting (XSS) - Generic in pimcore/pimcoreEPSS 0.4%CVE-2023-1517MEDIUMCross-site Scripting (XSS) - DOM in pimcore/pimcoreEPSS 0.4%CVE-2023-1117MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.4%CVE-2026-23493HIGHPimcore ENV Variables and Cookie Informations are exposed in http_error_logEPSS 0.4%CVE-2023-2343MEDIUMCross-site Scripting (XSS) - DOM in pimcore/pimcoreEPSS 0.4%CVE-2023-2332MEDIUMStored Cross-site Scripting (XSS) in pimcore/pimcoreEPSS 0.4%CVE-2026-55207HIGHPimcore: Account Takeover via Password Reset URL Injection allows unauthenticated attacker to hijack any admin account with 2FA bypassEPSS 0.4%CVE-2023-1515MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.3%CVE-2026-5394HIGHPimcore Platform v12.3.3 - SQL Injection in DataObject composite index handlingEPSS 0.3%CVE-2023-5873MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.3%CVE-2026-23495MEDIUMPimcore's Admin Classic Bundle is Missing Function Level Authorization on "Predefined Properties" ListingEPSS 0.3%CVE-2023-42817MEDIUMCross-site Scripting (XSS) in pimcore admin-ui-classic-bundle translationsEPSS 0.3%CVE-2026-23494MEDIUMPimcore is Missing Function Level Authorization on "Static Routes" ListingEPSS 0.3%CVE-2026-45704HIGHPimcore: CustomReports Share BypassEPSS 0.3%CVE-2026-44739HIGHPimcore: SQL Injection in Custom Reports Column ConfigurationEPSS 0.3%CVE-2026-23496MEDIUMPimcore Web2Print Tools Bundle "Favourite Output Channel Configuration" Missing Function Level AuthorizationEPSS 0.3%CVE-2023-49076MEDIUMPimcore missing token/header to prevent CSRFEPSS 0.3%CVE-2026-55208HIGHPimcore: SQL Injection via Column Name in DateFilter allows authenticated user to extract arbitrary database data including admin password hashesEPSS 0.2%CVE-2025-30166LOWPimcore's Admin Classic Bundle allows HTML InjectionEPSS 0.2%