CVE-2023-2323
- EPSS 0.51%
- Veröffentlicht 27.04.2023 09:15:10
- Zuletzt bearbeitet 21.11.2024 07:58:23
Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.21.
CVE-2023-2322
- EPSS 0.56%
- Veröffentlicht 27.04.2023 09:15:09
- Zuletzt bearbeitet 21.11.2024 07:58:23
Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.21.
CVE-2023-1701
- EPSS 0.44%
- Veröffentlicht 29.03.2023 16:15:07
- Zuletzt bearbeitet 21.11.2024 07:39:43
Cross-site Scripting (XSS) - Reflected in GitHub repository pimcore/pimcore prior to 10.5.20.
CVE-2023-1702
- EPSS 0.44%
- Veröffentlicht 29.03.2023 16:15:07
- Zuletzt bearbeitet 21.11.2024 07:39:43
Cross-site Scripting (XSS) - Generic in GitHub repository pimcore/pimcore prior to 10.5.20.
CVE-2023-1703
- EPSS 0.46%
- Veröffentlicht 29.03.2023 16:15:07
- Zuletzt bearbeitet 21.11.2024 07:39:43
Cross-site Scripting (XSS) - Generic in GitHub repository pimcore/pimcore prior to 10.5.20.
CVE-2023-1704
- EPSS 0.42%
- Veröffentlicht 29.03.2023 16:15:07
- Zuletzt bearbeitet 21.11.2024 07:39:43
Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.20.
- EPSS 0.86%
- Veröffentlicht 22.03.2023 21:15:18
- Zuletzt bearbeitet 21.11.2024 07:55:04
Pimcore is an open source data and experience management platform. Prior to version 10.5.19, since a user with 'report' permission can already write arbitrary SQL queries and given the fact that this endpoint is using the GET method (no CSRF protecti...
CVE-2023-1578
- EPSS 62.76%
- Veröffentlicht 22.03.2023 16:15:13
- Zuletzt bearbeitet 21.11.2024 07:39:28
SQL Injection in GitHub repository pimcore/pimcore prior to 10.5.19.
CVE-2023-1517
- EPSS 0.4%
- Veröffentlicht 20.03.2023 16:15:13
- Zuletzt bearbeitet 21.11.2024 07:39:21
Cross-site Scripting (XSS) - DOM in GitHub repository pimcore/pimcore prior to 10.5.19.
CVE-2023-28429
- EPSS 0.54%
- Veröffentlicht 20.03.2023 15:15:12
- Zuletzt bearbeitet 21.11.2024 07:55:02
Pimcore is an open source data and experience management platform. Versions prior to 10.5.19 have an unsecured tooltip field in DataObject class definition. This vulnerability has the potential to steal a user's cookie and gain unauthorized access to...