Vulnerabilidades em pimcore

149 resultados
Análise Vexday

Com 132 CVEs catalogadas e nenhuma registrada no catálogo de exploração ativa da CISA KEV, o Pimcore apresenta taxa de exploração abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a predominar em plataformas com interfaces web extensas e edição de conteúdo. Apesar da ausência de exploração confirmada, o CVE-2022-0832 merece atenção prioritária: seu score EPSS de 0,6662 indica probabilidade elevada de exploração em comparação com a base geral de vulnerabilidades, o que sugere que agentes de ameaça têm interesse técnico na falha mesmo sem registro formal de uso ativo. O surgimento de 2 novas CVEs nos últimos 90 dias indica manutenção contínua de superfície de ataque, e equipes responsáveis por instâncias do Pimcore devem monitorar atualizações de patch com regularidade.

CVE-2023-3821MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2024-21666MEDIUMPimcore Customer Data Framework Improper Access Control allows unprivileged user to access customers duplicates listEPSS 0.6%CVE-2023-2322MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-5844MEDIUMUnverified Password Change in pimcore/admin-ui-classic-bundleEPSS 0.6%CVE-2023-1115HIGHCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.6%CVE-2023-3822MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.5%CVE-2023-2881MEDIUMStoring Passwords in a Recoverable Format in pimcore/customer-data-frameworkEPSS 0.5%CVE-2022-0705MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2024-24822MEDIUMPimcore Admin Classic Bundle permissions are not getting checked when working with tagsEPSS 0.5%CVE-2023-28429MEDIUMPimcore has Cross-site Scripting vulnerability in DataObject tooltip fieldEPSS 0.5%CVE-2023-3574MEDIUMImproper Authorization in pimcore/customer-data-frameworkEPSS 0.5%CVE-2022-3211MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2023-2339MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.5%CVE-2024-49370HIGHChange-Password via Portal-Profile sets PimcoreBackendUser password without hashingEPSS 0.5%CVE-2025-24980MEDIUMPimcore Admin Classic Bundle allows user enumerationEPSS 0.5%CVE-2023-1116MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2023-2323MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2026-55220CRITICALPimcore Hotspotimage getDataFromResource() unrestricted Serialize::unserialize over object-store columnEPSS 0.5%CVE-2023-2614MEDIUMCross-site Scripting (XSS) - DOM in pimcore/pimcoreEPSS 0.5%CVE-2023-2615MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.5%