Pega

Pega Platform

24 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 16.10.2025 15:28:18
  • Zuletzt bearbeitet 30.10.2025 16:15:26

Pega Platform versions 8.7.5 to Infinity 24.2.2 are affected by a Insecure Direct Object Reference issue in a user interface component that can only be used to read data.

  • EPSS 0.02%
  • Veröffentlicht 10.09.2025 16:00:15
  • Zuletzt bearbeitet 29.10.2025 18:14:25

Pega Platform versions 7.1.0 to Infinity 24.2.2 are affected by a Stored XSS issue in a user interface component.  Requires a high privileged user with a developer role.

  • EPSS 0.21%
  • Veröffentlicht 14.04.2025 14:19:37
  • Zuletzt bearbeitet 30.10.2025 19:11:54

Pega Platform versions 7.2.1 to Infinity 24.2.1 are affected by an XSS issue with Mashup

  • EPSS 0.21%
  • Veröffentlicht 14.04.2025 14:16:34
  • Zuletzt bearbeitet 30.10.2025 19:01:19

Pega Platform versions 8.4.3 to Infinity 24.2.1 are affected by an XSS issue with Mashup

  • EPSS 0.25%
  • Veröffentlicht 13.01.2025 17:15:16
  • Zuletzt bearbeitet 29.10.2025 15:22:02

Pega Platform versions 8.1 to Infinity 24.2.0 are affected by an Stored XSS issue with profile.

  • EPSS 0.14%
  • Veröffentlicht 14.03.2024 16:15:49
  • Zuletzt bearbeitet 10.03.2025 15:22:26

Pega Platform from 6.x to 8.8.4 is affected by an XXE issue with PDF Generation.

  • EPSS 0.11%
  • Veröffentlicht 06.03.2024 18:15:46
  • Zuletzt bearbeitet 18.02.2025 13:43:27

Pega Platform from 7.1.7 to 23.1.1 is affected by an XSS issue with editing/rendering user html content.

  • EPSS 0.06%
  • Veröffentlicht 08.09.2023 17:15:30
  • Zuletzt bearbeitet 21.11.2024 08:36:05

Pega Platform versions 7.1 to 8.8.3 are affected by an HTML Injection issue with a name field utilized in Visual Business Director, however this field can only be modified by an authenticated administrative user.

  • EPSS 0.28%
  • Veröffentlicht 07.08.2023 12:15:10
  • Zuletzt bearbeitet 21.11.2024 08:02:41

Pega platform clients who are using versions 6.1 through 7.3.1 may be utilizing default credentials

  • EPSS 0.22%
  • Veröffentlicht 22.06.2023 21:15:09
  • Zuletzt bearbeitet 21.11.2024 07:54:23

Pega platform clients who are using versions 7.4 through 8.8.x and have upgraded from a version prior to 8.x may be utilizing default credentials.