VYPR

Pimcore

by Pimcore

Source repositories

CVEs (141)

  • CVE-2022-0894MedMar 15, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.4.0.

  • CVE-2022-0893MedMar 15, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.4.0.

  • CVE-2022-0831MedMar 4, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.3.3.

  • CVE-2022-0510MedFeb 8, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Reflected in Packagist pimcore/pimcore prior to 10.3.1.

  • CVE-2022-0509MedFeb 8, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in Packagist pimcore/pimcore prior to 10.3.1.

  • CVE-2022-0348MedJan 27, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in Packagist pimcore/pimcore prior to 10.2.

  • CVE-2022-0251MedJan 26, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.2.10.

  • CVE-2022-0285MedJan 20, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in Packagist pimcore/pimcore prior to 10.2.9.

  • CVE-2022-0260MedJan 18, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.2.7.

  • CVE-2022-0257MedJan 17, 2022
    risk 0.28cvss 5.4epss 0.01

    pimcore is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

  • CVE-2022-0256MedJan 17, 2022
    risk 0.28cvss 5.4epss 0.01

    pimcore is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

  • CVE-2024-11956MedJan 28, 2025
    risk 0.27cvss 4.7epss 0.01

    A vulnerability, which was classified as critical, has been found in Pimcore customer-data-framework up to 4.2.0. Affected by this issue is some unknown functionality of the file /admin/customermanagementframework/customers/list. The manipulation of the argument…

  • CVE-2026-27461MedFeb 24, 2026
    risk 0.25cvss 4.9epss 0.00

    Pimcore is an Open Source Data & Experience Management Platform. In versions up to and including 11.5.14.1 and 12.3.2, the filter query parameter in the dependency listing endpoints is JSON-decoded and the value field is concatenated directly into RLIKE clauses without…

  • CVE-2023-2332MedNov 15, 2024
    risk 0.24cvss 4.8epss 0.00

    A stored Cross-site Scripting (XSS) vulnerability exists in the Conditions tab of Pricing Rules in pimcore/pimcore versions 10.5.19. The vulnerability is present in the From and To fields of the Date Range section, allowing an attacker to inject malicious scripts. This can lead…

  • CVE-2023-2630MedMay 10, 2023
    risk 0.24cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.21.

  • CVE-2023-1517MedMar 20, 2023
    risk 0.24cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - DOM in GitHub repository pimcore/pimcore prior to 10.5.19.

  • CVE-2023-1312MedMar 10, 2023
    risk 0.24cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository pimcore/pimcore prior to 10.5.19.

  • CVE-2023-1286MedMar 9, 2023
    risk 0.24cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.19.

  • CVE-2022-3255MedSep 21, 2022
    risk 0.24cvss 4.8epss 0.01

    If an attacker can control a script that is executed in the victim's browser, then they can typically fully compromise that user. Amongst other things, the attacker can: Perform any action within the application that the user can perform. View any information that the user is…

  • CVE-2022-2796MedAug 23, 2022
    risk 0.24cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.5.4.

Page 6 of 8