Перейти к содержимому
Noroxi

Записи pimcore

155 опубликованных записей вендора pimcore.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
2 · 1,3 %
Pre-auth RCE
6
С записью об исправлении
95,5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

155 записей
  • CVE-2019-10867
    56В плане

    An issue was discovered in Pimcore before 5.7.1.

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 69 %

    pimcore · pimcore4 апр. 2019 г.

  • CVE-2023-1578
    54В плане

    SQL Injection in pimcore/pimcore

    ВысокаяCVSS 8,8Эксплойта нетEPSS 63 %

    pimcore · pimcore22 мар. 2023 г.

  • CVE-2022-1429
    49В плане

    SQL injection in GridHelperService.php in pimcore/pimcore

    ВысокаяCVSS 7,5Эксплойта нетEPSS 64 %

    pimcore · pimcore22 апр. 2022 г.

  • CVE-2022-0832
    41В плане

    Cross-site Scripting (XSS) - Stored in pimcore/pimcore

    СредняяCVSS 5,4Эксплойта нетEPSS 67 %

    pimcore · pimcore4 мар. 2022 г.

  • CVE-2022-39365
    40В плане

    RCE vulnerability in Pimcore/Mail & Dynamic Text Layout

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pimcore · pimcore27 окт. 2022 г.

  • CVE-2019-18985
    39Наблюдать

    Pimcore before 6.2.2 lacks brute force protection for the 2FA token.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    pimcore · pimcore15 нояб. 2019 г.

  • CVE-2019-18981
    39Наблюдать

    Pimcore before 6.2.2 lacks an Access Denied outcome for a certain scenario of an incorrect recipient ID of a notification.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    pimcore · pimcore15 нояб. 2019 г.

  • CVE-2024-25625
    37Наблюдать

    Pimcore Host Header Injection in user invitation link

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    pimcore · admin classic bundle19 февр. 2024 г.

  • CVE-2018-14057
    36Наблюдать

    Pimcore before 5.3.0 allows remote attackers to conduct cross-site request forgery (CSRF) attacks by leveraging validation of the X-pimcore-

    ВысокаяCVSS 8,8Proof of conceptEPSS 3 %

    pimcore · pimcore17 авг. 2018 г.

  • CVE-2021-23405
    36Наблюдать

    This affects the package pimcore/pimcore before 10.0.7.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    pimcore · pimcore9 июл. 2021 г.

  • CVE-2019-16317
    36Наблюдать

    In Pimcore before 5.7.1, an attacker with limited privileges can trigger execution of a .phar file via a phar:// URL in a filename parameter

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    pimcore · pimcore14 сент. 2019 г.

  • CVE-2021-4139
    36Наблюдать

    Cross-site Scripting (XSS) - Stored in pimcore/pimcore

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    pimcore · pimcore21 дек. 2021 г.

  • CVE-2024-24822
    36Наблюдать

    Pimcore Admin Classic Bundle permissions are not getting checked when working with tags

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    pimcore · admin classic bundle7 февр. 2024 г.

  • CVE-2018-14058
    35Наблюдать

    Pimcore before 5.3.0 allows SQL Injection via the REST web service API.

    СредняяCVSS 6,5Готовый эксплойтEPSS 29 %

    pimcore · pimcore17 авг. 2018 г.

  • CVE-2022-0258
    35Наблюдать

    SQL Injection in pimcore/pimcore

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    pimcore · pimcore17 янв. 2022 г.

  • CVE-2019-16318
    35Наблюдать

    In Pimcore before 5.7.1, an attacker with limited privileges can bypass file-extension restrictions via a 256-character filename, as demonst

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pimcore · pimcore14 сент. 2019 г.

  • CVE-2023-47637
    35Наблюдать

    SQL Injection in Admin Grid Filter API in Pimcore

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pimcore · pimcore15 нояб. 2023 г.

  • CVE-2021-37702
    35Наблюдать

    Improper Neutralization of Formula Elements in a CSV File in pimcore/pimcore

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pimcore · pimcore18 авг. 2021 г.

  • CVE-2024-23646
    35Наблюдать

    Pimcore Admin Classic Bundle SQL Injection in Admin download files as zip

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pimcore · admin classic bundle24 янв. 2024 г.

  • CVE-2023-25240
    35Наблюдать

    An improper SameSite Attribute vulnerability in pimCore v10.5.15 allows attackers to execute arbitrary code.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pimcore · pimcore13 февр. 2023 г.

  • CVE-2023-2983
    35Наблюдать

    Privilege Defined With Unsafe Actions in pimcore/pimcore

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pimcore · pimcore30 мая 2023 г.

  • CVE-2023-2338
    35Наблюдать

    SQL Injection in pimcore/pimcore

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pimcore · pimcore27 апр. 2023 г.

  • CVE-2023-2984
    35Наблюдать

    Path Traversal: '\..\filename' in pimcore/pimcore

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pimcore · pimcore30 мая 2023 г.

  • CVE-2024-23648
    35Наблюдать

    Pimcore Admin Classic Bundle host header injection in the password reset

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pimcore · admin classic bundle24 янв. 2024 г.

  • CVE-2023-30850
    35Наблюдать

    Pimcore SQL Injection Vulnerability in Admin Translations API

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pimcore · pimcore27 апр. 2023 г.