Vulnerability index

Browse CVEs

132 matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

Pimcore MEDIUM 5.4
CVE-2022-0832EPSS 67%

Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.3.3.

Fix: 10.3.3+
Fix from $1,600 2022-03-04
Pimcore MEDIUM 6.5
CVE-2022-0665

Path Traversal in GitHub repository pimcore/pimcore prior to 10.3.2.

Fix: 10.3.2+
Fix from $1,600 2022-02-22
Pimcore MEDIUM 6.4
CVE-2022-0565

Cross-site Scripting in Packagist pimcore/pimcore prior to 10.3.1.

Fix: 10.3.1+
Fix from $1,600 2022-02-14
Pimcore MEDIUM 5.4
CVE-2022-0510

Cross-site Scripting (XSS) - Reflected in Packagist pimcore/pimcore prior to 10.3.1.

Fix: after 10.3.0
Fix from $1,600 2022-02-08
Pimcore MEDIUM 5.4
CVE-2022-0509

Cross-site Scripting (XSS) - Stored in Packagist pimcore/pimcore prior to 10.3.1.

Fix: 10.3.1+
Fix from $1,600 2022-02-08
Pimcore MEDIUM 5.4
CVE-2022-0348

Cross-site Scripting (XSS) - Stored in Packagist pimcore/pimcore prior to 10.2.

Fix: 10.2+
Fix from $1,600 2022-01-27
Pimcore MEDIUM 5.4
CVE-2022-0251

Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.2.10.

Fix: 10.2.0+
Fix from $1,600 2022-01-26
Pimcore MEDIUM 5.4
CVE-2022-0285

Cross-site Scripting (XSS) - Stored in Packagist pimcore/pimcore prior to 10.2.9.

Fix: 10.2.9+
Fix from $1,600 2022-01-20
Pimcore HIGH 7.8
CVE-2022-0263

Unrestricted Upload of File with Dangerous Type in Packagist pimcore/pimcore prior to 10.2.7.

Fix: 10.2.7+
Fix from $1,950 2022-01-18
Pimcore MEDIUM 6.1
CVE-2022-0262

Cross-site Scripting (XSS) - Stored in Packagist pimcore/pimcore prior to 10.2.7.

Fix: 10.2.7+
Fix from $1,600 2022-01-18
Pimcore MEDIUM 5.4
CVE-2022-0260

Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.2.7.

Fix: 10.2.7+
Fix from $1,600 2022-01-18
Pimcore HIGH 8.8
CVE-2022-0258

pimcore is vulnerable to Improper Neutralization of Special Elements used in an SQL Command

Fix: 10.2.8+
Fix from $1,950 2022-01-17
Pimcore MEDIUM 5.4
CVE-2022-0256

pimcore is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Fix: 10.2.8+
Fix from $1,600 2022-01-17
Pimcore MEDIUM 5.4
CVE-2022-0257

pimcore is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Fix: 10.2.8+
Fix from $1,600 2022-01-17
Pimcore CRITICAL 9.0
CVE-2021-4139

pimcore is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Fix: 10.2.7+
Fix from $2,300 2021-12-21
Pimcore MEDIUM 6.1
CVE-2021-4084

pimcore is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Fix: 10.2.6+
Fix from $1,600 2021-12-10
Pimcore MEDIUM 6.1
CVE-2021-4081

pimcore is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Fix: 10.2.6+
Fix from $1,600 2021-12-10
Pimcore MEDIUM 5.3
CVE-2021-39189

Pimcore is an open source data & experience management platform. In versions prior to 10.1.3, it is possible to enumerate usernames via the forgot pa…

Fix: 10.1.3+
Fix from $1,600 2021-09-15
Pimcore MEDIUM 5.4
CVE-2021-39170

Pimcore is an open source data & experience management platform. Prior to version 10.1.2, an authenticated user could add XSS code as a value of cust…

Fix: 10.1.2+
Fix from $1,600 2021-09-01
Pimcore MEDIUM 5.4
CVE-2021-39166

Pimcore is an open source data & experience management platform. Prior to version 10.1.2, text-values were not properly escaped before printed in the…

Fix: 10.1.2+
Fix from $1,600 2021-09-01
Pimcore HIGH 8.8
CVE-2021-37702

Pimcore is an open source data & experience management platform. Prior to version 10.1.1, Data Object CSV import allows formular injection. The probl…

Fix: 10.1.1+
Fix from $1,950 2021-08-18
Customer Management Framework HIGH 7.5
CVE-2021-31867

Pimcore Customer Data Framework version 3.0.0 and earlier suffers from a Boolean-based blind SQL injection issue in the $id parameter of the SegmentA…

Fix: 3.0.2+
Fix from $1,950 2021-08-04
Pimcore HIGH 7.5
CVE-2021-31869

Pimcore AdminBundle version 6.8.0 and earlier suffers from a SQL injection issue in the specificID variable used by the application. This issue was f…

Fix: 6.9.4+
Fix from $1,950 2021-08-04
Pimcore HIGH 8.8
CVE-2021-23405

This affects the package pimcore/pimcore before 10.0.7. This issue exists due to the absence of check on the storeId parameter in the method collecti…

Fix: 10.0.7+
Fix from $1,950 2021-07-09
Pimcore HIGH 7.1
CVE-2021-23340

This affects the package pimcore/pimcore before 6.8.8. A Local FIle Inclusion vulnerability exists in the downloadCsvAction function of the CustomRep…

Fix: 6.8.8+
Fix from $1,950 2021-02-18
Pimcore MEDIUM 6.5
CVE-2020-26246

Pimcore is an open source digital experience platform. In Pimcore before version 6.8.5 it is possible to modify & create website settings without hav…

Fix: 6.8.5+
Fix from $1,600 2020-12-03
Pimcore HIGH 7.2
CVE-2020-7759

The package pimcore/pimcore from 6.7.2 and before 6.8.3 are vulnerable to SQL Injection in data classification functionality in ClassificationstoreCo…

Fix: 6.8.3+
Fix from $1,950 2020-10-30
Pimcore MEDIUM 6.5
CVE-2019-10763

pimcore/pimcore before 6.3.0 is vulnerable to SQL Injection. An attacker with limited privileges (classes permission) can achieve a SQL injection tha…

Fix: 6.3.0+
Fix from $1,600 2019-11-18
Pimcore HIGH 7.5
CVE-2019-18986

Pimcore before 6.2.2 allow attackers to brute-force (guess) valid usernames by using the 'forgot password' functionality as it returns distinct messa…

Fix: 6.2.2+
Fix from $1,950 2019-11-15
Pimcore CRITICAL 9.8
CVE-2019-18981

Pimcore before 6.2.2 lacks an Access Denied outcome for a certain scenario of an incorrect recipient ID of a notification.

Fix: 6.2.2+
Fix from $2,300 2019-11-15