Skip to content
Noroxi

pimcore records

155 published records for vendor pimcore.

All records

155 records
  • An issue was discovered in Pimcore before 5.7.1.

    HighCVSS 8.8WeaponizedEPSS 69%

    pimcore · pimcoreApr 4, 2019

  • SQL Injection in pimcore/pimcore

    HighCVSS 8.8No exploitEPSS 63%

    pimcore · pimcoreMar 22, 2023

  • SQL injection in GridHelperService.php in pimcore/pimcore

    HighCVSS 7.5No exploitEPSS 64%

    pimcore · pimcoreApr 22, 2022

  • Cross-site Scripting (XSS) - Stored in pimcore/pimcore

    MediumCVSS 5.4No exploitEPSS 67%

    pimcore · pimcoreMar 4, 2022

  • RCE vulnerability in Pimcore/Mail & Dynamic Text Layout

    CriticalCVSS 9.8No exploitEPSS 2%

    pimcore · pimcoreOct 27, 2022

  • Pimcore before 6.2.2 lacks brute force protection for the 2FA token.

    CriticalCVSS 9.8No exploitEPSS 1%

    pimcore · pimcoreNov 15, 2019

  • Pimcore before 6.2.2 lacks an Access Denied outcome for a certain scenario of an incorrect recipient ID of a notification.

    CriticalCVSS 9.8No exploitEPSS 1%

    pimcore · pimcoreNov 15, 2019

  • Pimcore Host Header Injection in user invitation link

    CriticalCVSS 9.3No exploitEPSS 1%

    pimcore · admin classic bundleFeb 19, 2024

  • Pimcore before 5.3.0 allows remote attackers to conduct cross-site request forgery (CSRF) attacks by leveraging validation of the X-pimcore-

    HighCVSS 8.8Proof of conceptEPSS 3%

    pimcore · pimcoreAug 17, 2018

  • This affects the package pimcore/pimcore before 10.0.7.

    HighCVSS 8.8No exploitEPSS 2%

    pimcore · pimcoreJul 9, 2021

  • In Pimcore before 5.7.1, an attacker with limited privileges can trigger execution of a .phar file via a phar:// URL in a filename parameter

    HighCVSS 8.8No exploitEPSS 2%

    pimcore · pimcoreSep 14, 2019

  • CVE-2021-4139
    36Monitor

    Cross-site Scripting (XSS) - Stored in pimcore/pimcore

    CriticalCVSS 9.0No exploitEPSS 1%

    pimcore · pimcoreDec 21, 2021

  • Pimcore Admin Classic Bundle permissions are not getting checked when working with tags

    CriticalCVSS 9.1No exploitEPSS 1%

    pimcore · admin classic bundleFeb 7, 2024

  • Pimcore before 5.3.0 allows SQL Injection via the REST web service API.

    MediumCVSS 6.5WeaponizedEPSS 29%

    pimcore · pimcoreAug 17, 2018

  • CVE-2022-0258
    35Monitor

    SQL Injection in pimcore/pimcore

    HighCVSS 8.8No exploitEPSS 2%

    pimcore · pimcoreJan 17, 2022

  • In Pimcore before 5.7.1, an attacker with limited privileges can bypass file-extension restrictions via a 256-character filename, as demonst

    HighCVSS 8.8No exploitEPSS 1%

    pimcore · pimcoreSep 14, 2019

  • SQL Injection in Admin Grid Filter API in Pimcore

    HighCVSS 8.8No exploitEPSS 1%

    pimcore · pimcoreNov 15, 2023

  • Improper Neutralization of Formula Elements in a CSV File in pimcore/pimcore

    HighCVSS 8.8No exploitEPSS 1%

    pimcore · pimcoreAug 18, 2021

  • Pimcore Admin Classic Bundle SQL Injection in Admin download files as zip

    HighCVSS 8.8No exploitEPSS 1%

    pimcore · admin classic bundleJan 24, 2024

  • An improper SameSite Attribute vulnerability in pimCore v10.5.15 allows attackers to execute arbitrary code.

    HighCVSS 8.8No exploitEPSS 1%

    pimcore · pimcoreFeb 13, 2023

  • CVE-2023-2983
    35Monitor

    Privilege Defined With Unsafe Actions in pimcore/pimcore

    HighCVSS 8.8No exploitEPSS 1%

    pimcore · pimcoreMay 30, 2023

  • CVE-2023-2338
    35Monitor

    SQL Injection in pimcore/pimcore

    HighCVSS 8.8No exploitEPSS 1%

    pimcore · pimcoreApr 27, 2023

  • CVE-2023-2984
    35Monitor

    Path Traversal: '\..\filename' in pimcore/pimcore

    HighCVSS 8.8No exploitEPSS 1%

    pimcore · pimcoreMay 30, 2023

  • Pimcore Admin Classic Bundle host header injection in the password reset

    HighCVSS 8.8No exploitEPSS 1%

    pimcore · admin classic bundleJan 24, 2024

  • Pimcore SQL Injection Vulnerability in Admin Translations API

    HighCVSS 8.8No exploitEPSS 1%

    pimcore · pimcoreApr 27, 2023