unopim
- Total products in the ecosystem
- 1
- Total vulnerabilities (90 days)
- 2
en
Verify to analyze this security profile
As of 09/20/2026, unopim recorded 2 security vulnerabilities in the last 90 days across 1 products, including 2 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, unopim had the most security vulnerabilities in the unopim ecosystem, with 2 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-85395UnoPim before 2.1.3 Missing Authorization on Integration Management Routes | Exploitation statusPublic exploit | FixYes | Affected productunopim | Published09/03/2026 | SeverityHigh |
CVE-2026-82524UnoPim File Upload RCE via TinyMCE Image Upload Endpoint | Exploitation statusPublic exploit | FixYes | Affected productunopim | Published09/02/2026 | SeverityHigh |
CVE-2025-55745UnoPim Quick Export feature is vulnerable to CSV injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productunopim | Published08/22/2025 | SeverityLow |
CVE-2025-55741unopim/unopim allows unauthorized product deletion via mass-delete endpoint | Exploitation statusPublic exploit | FixYes | Affected productunopim | Published08/22/2025 | SeverityHigh |
CVE-2025-55744UnoPim vulnerable to CSRF on Product edit feature and creation of other types | Exploitation statusPublic exploit | FixYes | Affected productunopim | Published08/21/2025 | SeverityMedium |
CVE-2025-55743UnoPim vulnerable to remote code execution through Arbitrary File upload | Exploitation statusPublic exploit | FixYes | Affected productunopim | Published08/21/2025 | SeverityHigh |
CVE-2025-55742UnoPim Stored XSS via SVG MIME/Sanitizer Bypass | Exploitation statusPublic exploit | FixYes | Affected productunopim | Published08/21/2025 | SeverityHigh |
CVE-2024-52305UnoPim Stored XSS : Cookie hijacking through Create User function | Exploitation statusPublic exploit | FixYes | Affected productunopim | Published11/13/2024 | SeverityMedium |