Pimcore

Pimcore

143 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.51%
  • Veröffentlicht 27.04.2023 09:15:10
  • Zuletzt bearbeitet 21.11.2024 07:58:23

Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.21.

Exploit
  • EPSS 0.56%
  • Veröffentlicht 27.04.2023 09:15:09
  • Zuletzt bearbeitet 21.11.2024 07:58:23

Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.21.

Exploit
  • EPSS 0.44%
  • Veröffentlicht 29.03.2023 16:15:07
  • Zuletzt bearbeitet 21.11.2024 07:39:43

Cross-site Scripting (XSS) - Reflected in GitHub repository pimcore/pimcore prior to 10.5.20.

Exploit
  • EPSS 0.44%
  • Veröffentlicht 29.03.2023 16:15:07
  • Zuletzt bearbeitet 21.11.2024 07:39:43

Cross-site Scripting (XSS) - Generic in GitHub repository pimcore/pimcore prior to 10.5.20.

Exploit
  • EPSS 0.46%
  • Veröffentlicht 29.03.2023 16:15:07
  • Zuletzt bearbeitet 21.11.2024 07:39:43

Cross-site Scripting (XSS) - Generic in GitHub repository pimcore/pimcore prior to 10.5.20.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 29.03.2023 16:15:07
  • Zuletzt bearbeitet 21.11.2024 07:39:43

Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.20.

  • EPSS 0.86%
  • Veröffentlicht 22.03.2023 21:15:18
  • Zuletzt bearbeitet 21.11.2024 07:55:04

Pimcore is an open source data and experience management platform. Prior to version 10.5.19, since a user with 'report' permission can already write arbitrary SQL queries and given the fact that this endpoint is using the GET method (no CSRF protecti...

Exploit
  • EPSS 62.76%
  • Veröffentlicht 22.03.2023 16:15:13
  • Zuletzt bearbeitet 21.11.2024 07:39:28

SQL Injection in GitHub repository pimcore/pimcore prior to 10.5.19.

Exploit
  • EPSS 0.4%
  • Veröffentlicht 20.03.2023 16:15:13
  • Zuletzt bearbeitet 21.11.2024 07:39:21

Cross-site Scripting (XSS) - DOM in GitHub repository pimcore/pimcore prior to 10.5.19.

  • EPSS 0.54%
  • Veröffentlicht 20.03.2023 15:15:12
  • Zuletzt bearbeitet 21.11.2024 07:55:02

Pimcore is an open source data and experience management platform. Versions prior to 10.5.19 have an unsecured tooltip field in DataObject class definition. This vulnerability has the potential to steal a user's cookie and gain unauthorized access to...