pimcore
- Tổng số sản phẩm trong hệ sinh thái
- 9
- Tổng số lỗ hổng (90 ngày)
- 14
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 18/09/2026, pimcore ghi nhận 14 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 13 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, pimcore là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái pimcore, với 13 lỗ hổng, chiếm khoảng 92,86% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-55416Pimcore: SQL Injection in Mautic Custom Reports Bundle Due to Direct Concatenation of User-Controlled Configuration Fields Without Parameterization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55072Pimcore: ClassDefinition UID regex missing end anchor allows SQL injection via Block.php unquoted table name | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55634Pimcore: Remote Code Execution via DataObject Class-Definition Field Name | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-55220Pimcore Hotspotimage getDataFromResource() unrestricted Serialize::unserialize over object-store column | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44741Pimcore Admin Classic Bundle Vulnerable to SQL Injection in Translation Grid Date Filter via Unsanitized Property Parameter | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72562Pimcore pimcore admin-ui-classic-bundle - SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore/admin-ui-classic-bundle | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45704Pimcore: CustomReports Share Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44739Pimcore: SQL Injection in Custom Reports Column Configuration | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45260Pimcore: Missing Authorization in WebDAV MOVE via unchecked asset move handling | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45703Pimcore: WordExport Authorization Bypass for Unauthorized Document Export | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45162Pimcore: Unsafe PHP Deserialization in Multiple Locations Without allowed_classes Restriction | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55207Pimcore: Account Takeover via Password Reset URL Injection allows unauthenticated attacker to hijack any admin account with 2FA bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55208Pimcore: SQL Injection via Column Name in DateFilter allows authenticated user to extract arbitrary database data including admin password hashes | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55212Pimcore: Insufficient Permission Check on Class Definition Creation Endpoint Allows Privilege Escalation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5362Pimcore Platform v12.3.3 - Stored XSS in Document Editable Embed rendering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành27/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5394Pimcore Platform v12.3.3 - SQL Injection in DataObject composite index handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành27/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27461Pimcore vulnerable to SQL injection via unsanitized filter value in Dependency Dao RLIKE clause | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23496Pimcore Web2Print Tools Bundle "Favourite Output Channel Configuration" Missing Function Level Authorization | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23494Pimcore is Missing Function Level Authorization on "Static Routes" Listing | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23495Pimcore's Admin Classic Bundle is Missing Function Level Authorization on "Predefined Properties" Listing | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23493Pimcore ENV Variables and Cookie Informations are exposed in http_error_log | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23492Pimcore has a Blind SQL Injection in Admin Search Find API due to an incomplete fix for CVE-2023-30848 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành14/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-30166Pimcore's Admin Classic Bundle allows HTML Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-27617Pimcore Vulnerable to SQL Injection in getRelationFilterCondition | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành11/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24980Pimcore Admin Classic Bundle allows user enumeration | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành07/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11956Pimcore customer-data-framework list sql injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcustomer-data-framework | Ngày phát hành28/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11954Pimcore Search Document cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPimcore | Ngày phát hành28/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2332Stored Cross-site Scripting (XSS) in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-49370Change-Password via Portal-Profile sets PimcoreBackendUser password without hashing | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành23/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-41109Pimcore vulnerable to disclosure of system and database information behind /admin firewall | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành30/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32871Pimcore Vulnerable to Flooding Server with Thumbnail files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29197Pimcore Preview Documents are not restricted to logged in users anymore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25625Pimcore Host Header Injection in user invitation link | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành19/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-24822Pimcore Admin Classic Bundle permissions are not getting checked when working with tags | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành07/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23646Pimcore Admin Classic Bundle SQL Injection in Admin download files as zip | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành24/01/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23648Pimcore Admin Classic Bundle host header injection in the password reset | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành24/01/2024 | Mức độ nghiêm trọngCao |
CVE-2024-21667Pimcore Customer Data Framework Improper Access Control allows unprivileged user to access GDPR extracts | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcustomer-data-framework | Ngày phát hành11/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21666Pimcore Customer Data Framework Improper Access Control allows unprivileged user to access customers duplicates list | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcustomer-data-framework | Ngày phát hành11/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21665Pimcore Ecommerce Framework Bundle Improper Access Control allows unprivileged user to access back-office orders list | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngecommerce-framework-bundle | Ngày phát hành11/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-49076Pimcore missing token/header to prevent CSRF | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngcustomer-data-framework | Ngày phát hành30/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-49075Pimcore Admin UI has Two Factor Authentication disabled for non admin security firewalls | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành28/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-47636Full Path Disclosure via re-export document in pimcore/admin-ui-classic-bundle | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành15/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-47637SQL Injection in Admin Grid Filter API in Pimcore | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành15/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-46722Pimcore Admin Classic Bundle Cross-site Scripting (XSS) in PDF previews | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành31/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5873Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành31/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5844Unverified Password Change in pimcore/admin-ui-classic-bundle | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/admin-ui-classic-bundle | Ngày phát hành30/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5192Excessive Data Query Operations in a Large Data Table in pimcore/demo | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/demo | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-42817Cross-site Scripting (XSS) in pimcore admin-ui-classic-bundle translations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành25/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4453Cross-site Scripting (XSS) - Reflected in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành21/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-38708Pimcore Path Traversal Vulnerability in AssetController:importServerFilesAction | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành04/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4145Cross-site Scripting (XSS) - Stored in pimcore/customer-data-framework | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/customer-data-framework | Ngày phát hành03/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3822Cross-site Scripting (XSS) - Reflected in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành21/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3821Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành21/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3820SQL Injection in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành21/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3819Exposure of Sensitive Information to an Unauthorized Actor in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành21/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3673SQL Injection in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành14/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-37280Pimcore admin UI vulnerable to Cross-site Scripting in two factor authentication setup page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngadmin-ui-classic-bundle | Ngày phát hành11/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3574Improper Authorization in pimcore/customer-data-framework | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/customer-data-framework | Ngày phát hành10/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2984Path Traversal: '\..\filename' in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành30/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2983Privilege Defined With Unsafe Actions in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành30/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2881Storing Passwords in a Recoverable Format in pimcore/customer-data-framework | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/customer-data-framework | Ngày phát hành25/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2756SQL Injection in pimcore/customer-data-framework | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/customer-data-framework | Ngày phát hành17/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2730Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành16/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32075Pimcore vulnerable to Business Logic Errors in Customer automation rules | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcustomer-data-framework | Ngày phát hành11/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2616Cross-site Scripting (XSS) - Generic in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành10/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2629Improper Neutralization of Formula Elements in a CSV File in pimcore/customer-data-framework | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/customer-data-framework | Ngày phát hành10/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2615Cross-site Scripting (XSS) - Reflected in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành10/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2614Cross-site Scripting (XSS) - DOM in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành10/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2630Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành10/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-30855Pimcore Path Traversal Vulnerability in AdminBundle/Controller/Reports/CustomReportController.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành08/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2361Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành28/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-30852Pimcore Arbitrary File Read in Admin JS CSS files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-30850Pimcore SQL Injection Vulnerability in Admin Translations API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-30849Pimcore vulnerable to SQL Injection in Translation Export API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-30848Pimcore SQL Injection Vulnerability in Admin Search Find API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2322Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2343Cross-site Scripting (XSS) - DOM in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2338SQL Injection in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2336Path Traversal in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2342Cross-site Scripting (XSS) - Reflected in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2341Cross-site Scripting (XSS) - Generic in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2327Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2328Cross-site Scripting (XSS) - Generic in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2340Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2339Cross-site Scripting (XSS) - Reflected in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2323Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành27/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28850Pimcore Perspective Editor vulnerable to Cross-site Scripting in perspective name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngperspective-editor | Ngày phát hành03/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1702Cross-site Scripting (XSS) - Generic in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành29/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1701Cross-site Scripting (XSS) - Reflected in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành29/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1703Cross-site Scripting (XSS) - Generic in pimcore/pimcore | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành29/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1704Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành29/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28438Pimcore vulnerable to improper quoting of filters in Custom Reports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành22/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1578SQL Injection in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành22/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28429Pimcore has Cross-site Scripting vulnerability in DataObject tooltip field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành20/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1517Cross-site Scripting (XSS) - DOM in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành20/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1515Cross-site Scripting (XSS) - Stored in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành20/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28108Pimcore has improper quoting of columns when calling methods "getByUuid" & "exists" on UUID Model | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành16/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-28106Pimcore vulnerable to Cross-site Scripting in UrlSlug Data type | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpimcore | Ngày phát hành16/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1429Cross-site Scripting (XSS) - Reflected in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành16/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1312Cross-site Scripting (XSS) - Reflected in pimcore/pimcore | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpimcore/pimcore | Ngày phát hành10/03/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan