Записи pimcore
155 опубликованных записей вендора pimcore.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 1,3 %
- Pre-auth RCE
- 6
- С записью об исправлении
- 95,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')73
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')27
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')7
- CWE-284 Improper Access Control6
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
155 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
56В плане | CVE-2019-10867Готовый эксплойт | An issue was discovered in Pimcore before 5.7.1.pimcore · pimcore · CWE-502 | Высокая8,8 | — | 68,9 % | 4 апр. 2019 г. |
54В плане | CVE-2023-1578Эксплойта нет | SQL Injection in pimcore/pimcorepimcore · pimcore · CWE-89 | Высокая8,8 | — | 62,8 % | 22 мар. 2023 г. |
49В плане | CVE-2022-1429Эксплойта нет | SQL injection in GridHelperService.php in pimcore/pimcorepimcore · pimcore · CWE-89 | Высокая7,5 | — | 63,9 % | 22 апр. 2022 г. |
41В плане | CVE-2022-0832Эксплойта нет | Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore · pimcore · CWE-79 | Средняя5,4 | — | 66,6 % | 4 мар. 2022 г. |
40В плане | CVE-2022-39365Эксплойта нет | RCE vulnerability in Pimcore/Mail & Dynamic Text Layoutpimcore · pimcore · CWE-94 | Критическая9,8 | — | 1,8 % | 27 окт. 2022 г. |
39Наблюдать | CVE-2019-18985Эксплойта нет | Pimcore before 6.2.2 lacks brute force protection for the 2FA token.pimcore · pimcore · CWE-307 | Критическая9,8 | — | 1,4 % | 15 нояб. 2019 г. |
39Наблюдать | CVE-2019-18981Эксплойта нет | Pimcore before 6.2.2 lacks an Access Denied outcome for a certain scenario of an incorrect recipient ID of a notification.pimcore · pimcore · CWE-838 | Критическая9,8 | — | 1,4 % | 15 нояб. 2019 г. |
37Наблюдать | CVE-2024-25625Эксплойта нет | Pimcore Host Header Injection in user invitation linkpimcore · admin classic bundle · CWE-74 | Критическая9,3 | — | 0,7 % | 19 февр. 2024 г. |
36Наблюдать | CVE-2018-14057Proof of concept | Pimcore before 5.3.0 allows remote attackers to conduct cross-site request forgery (CSRF) attacks by leveraging validation of the X-pimcore-pimcore · pimcore · CWE-352 | Высокая8,8 | — | 3,3 % | 17 авг. 2018 г. |
36Наблюдать | CVE-2021-23405Эксплойта нет | This affects the package pimcore/pimcore before 10.0.7.pimcore · pimcore · CWE-89 | Высокая8,8 | — | 1,7 % | 9 июл. 2021 г. |
36Наблюдать | CVE-2019-16317Эксплойта нет | In Pimcore before 5.7.1, an attacker with limited privileges can trigger execution of a .phar file via a phar:// URL in a filename parameterpimcore · pimcore · CWE-502 | Высокая8,8 | — | 1,7 % | 14 сент. 2019 г. |
36Наблюдать | CVE-2021-4139Эксплойта нет | Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore · pimcore · CWE-79 | Критическая9,0 | — | 0,9 % | 21 дек. 2021 г. |
36Наблюдать | CVE-2024-24822Эксплойта нет | Pimcore Admin Classic Bundle permissions are not getting checked when working with tagspimcore · admin classic bundle · CWE-862 | Критическая9,1 | — | 0,5 % | 7 февр. 2024 г. |
35Наблюдать | CVE-2018-14058Готовый эксплойт | Pimcore before 5.3.0 allows SQL Injection via the REST web service API.pimcore · pimcore · CWE-89 | Средняя6,5 | — | 29,0 % | 17 авг. 2018 г. |
35Наблюдать | CVE-2022-0258Эксплойта нет | SQL Injection in pimcore/pimcorepimcore · pimcore · CWE-89 | Высокая8,8 | — | 1,7 % | 17 янв. 2022 г. |
35Наблюдать | CVE-2019-16318Эксплойта нет | In Pimcore before 5.7.1, an attacker with limited privileges can bypass file-extension restrictions via a 256-character filename, as demonstpimcore · pimcore · CWE-434 | Высокая8,8 | — | 1,4 % | 14 сент. 2019 г. |
35Наблюдать | CVE-2023-47637Эксплойта нет | SQL Injection in Admin Grid Filter API in Pimcorepimcore · pimcore · CWE-89 | Высокая8,8 | — | 1,2 % | 15 нояб. 2023 г. |
35Наблюдать | CVE-2021-37702Эксплойта нет | Improper Neutralization of Formula Elements in a CSV File in pimcore/pimcorepimcore · pimcore · CWE-1236 | Высокая8,8 | — | 1,1 % | 18 авг. 2021 г. |
35Наблюдать | CVE-2024-23646Эксплойта нет | Pimcore Admin Classic Bundle SQL Injection in Admin download files as zippimcore · admin classic bundle · CWE-89 | Высокая8,8 | — | 1,0 % | 24 янв. 2024 г. |
35Наблюдать | CVE-2023-25240Эксплойта нет | An improper SameSite Attribute vulnerability in pimCore v10.5.15 allows attackers to execute arbitrary code.pimcore · pimcore · CWE-1265 | Высокая8,8 | — | 1,0 % | 13 февр. 2023 г. |
35Наблюдать | CVE-2023-2983Эксплойта нет | Privilege Defined With Unsafe Actions in pimcore/pimcorepimcore · pimcore · CWE-267 | Высокая8,8 | — | 0,9 % | 30 мая 2023 г. |
35Наблюдать | CVE-2023-2338Эксплойта нет | SQL Injection in pimcore/pimcorepimcore · pimcore · CWE-89 | Высокая8,8 | — | 0,9 % | 27 апр. 2023 г. |
35Наблюдать | CVE-2023-2984Эксплойта нет | Path Traversal: '\..\filename' in pimcore/pimcorepimcore · pimcore · CWE-29 | Высокая8,8 | — | 0,9 % | 30 мая 2023 г. |
35Наблюдать | CVE-2024-23648Эксплойта нет | Pimcore Admin Classic Bundle host header injection in the password resetpimcore · admin classic bundle · CWE-74 | Высокая8,8 | — | 0,8 % | 24 янв. 2024 г. |
35Наблюдать | CVE-2023-30850Эксплойта нет | Pimcore SQL Injection Vulnerability in Admin Translations APIpimcore · pimcore · CWE-89 | Высокая8,8 | — | 0,8 % | 27 апр. 2023 г. |
- CVE-2019-1086756В плане
An issue was discovered in Pimcore before 5.7.1.
ВысокаяCVSS 8,8Готовый эксплойтEPSS 69 %pimcore · pimcore4 апр. 2019 г.
- CVE-2023-157854В плане
SQL Injection in pimcore/pimcore
ВысокаяCVSS 8,8Эксплойта нетEPSS 63 %pimcore · pimcore22 мар. 2023 г.
- CVE-2022-142949В плане
SQL injection in GridHelperService.php in pimcore/pimcore
ВысокаяCVSS 7,5Эксплойта нетEPSS 64 %pimcore · pimcore22 апр. 2022 г.
- CVE-2022-083241В плане
Cross-site Scripting (XSS) - Stored in pimcore/pimcore
СредняяCVSS 5,4Эксплойта нетEPSS 67 %pimcore · pimcore4 мар. 2022 г.
- CVE-2022-3936540В плане
RCE vulnerability in Pimcore/Mail & Dynamic Text Layout
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pimcore · pimcore27 окт. 2022 г.
- CVE-2019-1898539Наблюдать
Pimcore before 6.2.2 lacks brute force protection for the 2FA token.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pimcore · pimcore15 нояб. 2019 г.
- CVE-2019-1898139Наблюдать
Pimcore before 6.2.2 lacks an Access Denied outcome for a certain scenario of an incorrect recipient ID of a notification.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pimcore · pimcore15 нояб. 2019 г.
- CVE-2024-2562537Наблюдать
Pimcore Host Header Injection in user invitation link
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %pimcore · admin classic bundle19 февр. 2024 г.
- CVE-2018-1405736Наблюдать
Pimcore before 5.3.0 allows remote attackers to conduct cross-site request forgery (CSRF) attacks by leveraging validation of the X-pimcore-
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %pimcore · pimcore17 авг. 2018 г.
- CVE-2021-2340536Наблюдать
This affects the package pimcore/pimcore before 10.0.7.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %pimcore · pimcore9 июл. 2021 г.
- CVE-2019-1631736Наблюдать
In Pimcore before 5.7.1, an attacker with limited privileges can trigger execution of a .phar file via a phar:// URL in a filename parameter
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %pimcore · pimcore14 сент. 2019 г.
- CVE-2021-413936Наблюдать
Cross-site Scripting (XSS) - Stored in pimcore/pimcore
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %pimcore · pimcore21 дек. 2021 г.
- CVE-2024-2482236Наблюдать
Pimcore Admin Classic Bundle permissions are not getting checked when working with tags
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %pimcore · admin classic bundle7 февр. 2024 г.
- CVE-2018-1405835Наблюдать
Pimcore before 5.3.0 allows SQL Injection via the REST web service API.
СредняяCVSS 6,5Готовый эксплойтEPSS 29 %pimcore · pimcore17 авг. 2018 г.
- CVE-2022-025835Наблюдать
SQL Injection in pimcore/pimcore
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %pimcore · pimcore17 янв. 2022 г.
- CVE-2019-1631835Наблюдать
In Pimcore before 5.7.1, an attacker with limited privileges can bypass file-extension restrictions via a 256-character filename, as demonst
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pimcore · pimcore14 сент. 2019 г.
- CVE-2023-4763735Наблюдать
SQL Injection in Admin Grid Filter API in Pimcore
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pimcore · pimcore15 нояб. 2023 г.
- CVE-2021-3770235Наблюдать
Improper Neutralization of Formula Elements in a CSV File in pimcore/pimcore
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pimcore · pimcore18 авг. 2021 г.
- CVE-2024-2364635Наблюдать
Pimcore Admin Classic Bundle SQL Injection in Admin download files as zip
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pimcore · admin classic bundle24 янв. 2024 г.
- CVE-2023-2524035Наблюдать
An improper SameSite Attribute vulnerability in pimCore v10.5.15 allows attackers to execute arbitrary code.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pimcore · pimcore13 февр. 2023 г.
- CVE-2023-298335Наблюдать
Privilege Defined With Unsafe Actions in pimcore/pimcore
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pimcore · pimcore30 мая 2023 г.
- CVE-2023-233835Наблюдать
SQL Injection in pimcore/pimcore
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pimcore · pimcore27 апр. 2023 г.
- CVE-2023-298435Наблюдать
Path Traversal: '\..\filename' in pimcore/pimcore
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pimcore · pimcore30 мая 2023 г.
- CVE-2024-2364835Наблюдать
Pimcore Admin Classic Bundle host header injection in the password reset
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pimcore · admin classic bundle24 янв. 2024 г.
- CVE-2023-3085035Наблюдать
Pimcore SQL Injection Vulnerability in Admin Translations API
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pimcore · pimcore27 апр. 2023 г.