İçeriğe atla
Noroxi

pimcore kayıtları

pimcore üreticisine ait 155 yayımlanmış kayıt.

Tüm kayıtlar

155 kayıt
  • CVE-2019-10867
    56Planlayın

    An issue was discovered in Pimcore before 5.7.1.

    YüksekCVSS 8,8SilahlaştırılmışEPSS %69

    pimcore · pimcore4 Nis 2019

  • CVE-2023-1578
    54Planlayın

    SQL Injection in pimcore/pimcore

    YüksekCVSS 8,8İstismar yokEPSS %63

    pimcore · pimcore22 Mar 2023

  • CVE-2022-1429
    49Planlayın

    SQL injection in GridHelperService.php in pimcore/pimcore

    YüksekCVSS 7,5İstismar yokEPSS %64

    pimcore · pimcore22 Nis 2022

  • CVE-2022-0832
    41Planlayın

    Cross-site Scripting (XSS) - Stored in pimcore/pimcore

    OrtaCVSS 5,4İstismar yokEPSS %67

    pimcore · pimcore4 Mar 2022

  • CVE-2022-39365
    40Planlayın

    RCE vulnerability in Pimcore/Mail & Dynamic Text Layout

    KritikCVSS 9,8İstismar yokEPSS %2

    pimcore · pimcore27 Eki 2022

  • CVE-2019-18985
    39İzleyin

    Pimcore before 6.2.2 lacks brute force protection for the 2FA token.

    KritikCVSS 9,8İstismar yokEPSS %1

    pimcore · pimcore15 Kas 2019

  • CVE-2019-18981
    39İzleyin

    Pimcore before 6.2.2 lacks an Access Denied outcome for a certain scenario of an incorrect recipient ID of a notification.

    KritikCVSS 9,8İstismar yokEPSS %1

    pimcore · pimcore15 Kas 2019

  • CVE-2024-25625
    37İzleyin

    Pimcore Host Header Injection in user invitation link

    KritikCVSS 9,3İstismar yokEPSS %1

    pimcore · admin classic bundle19 Şub 2024

  • CVE-2018-14057
    36İzleyin

    Pimcore before 5.3.0 allows remote attackers to conduct cross-site request forgery (CSRF) attacks by leveraging validation of the X-pimcore-

    YüksekCVSS 8,8Kavram kanıtıEPSS %3

    pimcore · pimcore17 Ağu 2018

  • CVE-2021-23405
    36İzleyin

    This affects the package pimcore/pimcore before 10.0.7.

    YüksekCVSS 8,8İstismar yokEPSS %2

    pimcore · pimcore9 Tem 2021

  • CVE-2019-16317
    36İzleyin

    In Pimcore before 5.7.1, an attacker with limited privileges can trigger execution of a .phar file via a phar:// URL in a filename parameter

    YüksekCVSS 8,8İstismar yokEPSS %2

    pimcore · pimcore14 Eyl 2019

  • CVE-2021-4139
    36İzleyin

    Cross-site Scripting (XSS) - Stored in pimcore/pimcore

    KritikCVSS 9,0İstismar yokEPSS %1

    pimcore · pimcore21 Ara 2021

  • CVE-2024-24822
    36İzleyin

    Pimcore Admin Classic Bundle permissions are not getting checked when working with tags

    KritikCVSS 9,1İstismar yokEPSS %1

    pimcore · admin classic bundle7 Şub 2024

  • CVE-2018-14058
    35İzleyin

    Pimcore before 5.3.0 allows SQL Injection via the REST web service API.

    OrtaCVSS 6,5SilahlaştırılmışEPSS %29

    pimcore · pimcore17 Ağu 2018

  • CVE-2022-0258
    35İzleyin

    SQL Injection in pimcore/pimcore

    YüksekCVSS 8,8İstismar yokEPSS %2

    pimcore · pimcore17 Oca 2022

  • CVE-2019-16318
    35İzleyin

    In Pimcore before 5.7.1, an attacker with limited privileges can bypass file-extension restrictions via a 256-character filename, as demonst

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · pimcore14 Eyl 2019

  • CVE-2023-47637
    35İzleyin

    SQL Injection in Admin Grid Filter API in Pimcore

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · pimcore15 Kas 2023

  • CVE-2021-37702
    35İzleyin

    Improper Neutralization of Formula Elements in a CSV File in pimcore/pimcore

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · pimcore18 Ağu 2021

  • CVE-2024-23646
    35İzleyin

    Pimcore Admin Classic Bundle SQL Injection in Admin download files as zip

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · admin classic bundle24 Oca 2024

  • CVE-2023-25240
    35İzleyin

    An improper SameSite Attribute vulnerability in pimCore v10.5.15 allows attackers to execute arbitrary code.

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · pimcore13 Şub 2023

  • CVE-2023-2983
    35İzleyin

    Privilege Defined With Unsafe Actions in pimcore/pimcore

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · pimcore30 May 2023

  • CVE-2023-2338
    35İzleyin

    SQL Injection in pimcore/pimcore

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · pimcore27 Nis 2023

  • CVE-2023-2984
    35İzleyin

    Path Traversal: '\..\filename' in pimcore/pimcore

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · pimcore30 May 2023

  • CVE-2024-23648
    35İzleyin

    Pimcore Admin Classic Bundle host header injection in the password reset

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · admin classic bundle24 Oca 2024

  • CVE-2023-30850
    35İzleyin

    Pimcore SQL Injection Vulnerability in Admin Translations API

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · pimcore27 Nis 2023