Vulnerabilidades em pimcore

149 resultados
Análise Vexday

Com 132 CVEs catalogadas e nenhuma registrada no catálogo de exploração ativa da CISA KEV, o Pimcore apresenta taxa de exploração abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a predominar em plataformas com interfaces web extensas e edição de conteúdo. Apesar da ausência de exploração confirmada, o CVE-2022-0832 merece atenção prioritária: seu score EPSS de 0,6662 indica probabilidade elevada de exploração em comparação com a base geral de vulnerabilidades, o que sugere que agentes de ameaça têm interesse técnico na falha mesmo sem registro formal de uso ativo. O surgimento de 2 novas CVEs nos últimos 90 dias indica manutenção contínua de superfície de ataque, e equipes responsáveis por instâncias do Pimcore devem monitorar atualizações de patch com regularidade.

CVE-2023-2616MEDIUMCross-site Scripting (XSS) - Generic in pimcore/pimcoreEPSS 0.5%CVE-2023-46722MEDIUMPimcore Admin Classic Bundle Cross-site Scripting (XSS) in PDF previewsEPSS 0.5%CVE-2024-21665MEDIUMPimcore Ecommerce Framework Bundle Improper Access Control allows unprivileged user to access back-office orders listEPSS 0.5%CVE-2025-27617MEDIUMPimcore Vulnerable to SQL Injection in getRelationFilterConditionEPSS 0.5%CVE-2024-41109MEDIUMPimcore vulnerable to disclosure of system and database information behind /admin firewallEPSS 0.5%CVE-2023-2340MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2023-2361MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2023-2730MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2023-23937HIGHMissing file upload type validation in pimcore/pimcoreEPSS 0.5%CVE-2026-23492HIGHPimcore has a Blind SQL Injection in Admin Search Find API due to an incomplete fix for CVE-2023-30848EPSS 0.5%CVE-2023-0323MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.5%CVE-2023-1703MEDIUMCross-site Scripting (XSS) - Generic in pimcore/pimcoreEPSS 0.5%CVE-2026-27461MEDIUMPimcore vulnerable to SQL injection via unsanitized filter value in Dependency Dao RLIKE clauseEPSS 0.5%CVE-2026-55634CRITICALPimcore: Remote Code Execution via DataObject Class-Definition Field NameEPSS 0.4%CVE-2023-1702MEDIUMCross-site Scripting (XSS) - Generic in pimcore/pimcoreEPSS 0.4%CVE-2023-1701MEDIUMCross-site Scripting (XSS) - Reflected in pimcore/pimcoreEPSS 0.4%CVE-2026-44741HIGHPimcore Admin Classic Bundle Vulnerable to SQL Injection in Translation Grid Date Filter via Unsanitized Property ParameterEPSS 0.4%CVE-2026-23493HIGHPimcore ENV Variables and Cookie Informations are exposed in http_error_logEPSS 0.4%CVE-2021-4082MEDIUMCross-Site Request Forgery (CSRF) in pimcore/pimcoreEPSS 0.4%CVE-2023-1286MEDIUMCross-site Scripting (XSS) - Stored in pimcore/pimcoreEPSS 0.4%