Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

pimcore — Vulnerabilities & Security Advisories 145

Browse all 145 CVE security advisories affecting pimcore. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Pimcore is an open-source digital experience platform primarily used for product information management and digital asset management. Its architecture, built on Symfony, exposes it to typical web application vulnerabilities. Historical Common Vulnerabilities and Exposures records indicate a prevalence of remote code execution, cross-site scripting, and privilege escalation flaws. These issues often stem from insufficient input validation and improper access controls within its content management modules. While no single catastrophic breach has defined its public history, the high volume of disclosed CVEs suggests persistent challenges in securing its complex feature set. Security assessments frequently highlight risks related to outdated dependencies and configuration errors. Organizations deploying this platform must prioritize rigorous patch management and continuous vulnerability scanning to mitigate the inherent risks associated with its extensive functionality and frequent updates.

Found 75 results / 145 Clear Filters
CVE ID Title CVSS Severity Published
CVE-2023-1702 Cross-site Scripting (XSS) - Generic in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-29
CVE-2023-1578 SQL Injection in pimcore/pimcore — pimcore/pimcore CWE-89 8.8 - 2023-03-22
CVE-2023-1515 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-20
CVE-2023-1517 Cross-site Scripting (XSS) - DOM in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-20
CVE-2023-1429 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-16
CVE-2023-1312 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-10
CVE-2023-1286 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-09
CVE-2023-1117 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-01
CVE-2023-1116 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-01
CVE-2023-1115 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-01
CVE-2023-1067 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-02-27
CVE-2023-0827 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-02-14
CVE-2023-0323 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-01-16
CVE-2022-3255 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 3.5 - 2022-09-21
CVE-2022-3211 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-09-15
CVE-2022-2796 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-08-23
CVE-2022-1429 SQL injection in GridHelperService.php in pimcore/pimcore — pimcore/pimcore CWE-89 7.5 - 2022-04-22
CVE-2022-1351 Stored XSS in Tooltip in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-04-14
CVE-2022-1339 SQL injection in ElementController.php in pimcore/pimcore — pimcore/pimcore CWE-89 7.5 - 2022-04-13
CVE-2022-1219 SQL injection in RecyclebinController.php in pimcore/pimcore — pimcore/pimcore CWE-89 7.5 - 2022-04-08
CVE-2022-0705 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-03-16
CVE-2022-0704 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-03-16
CVE-2022-0911 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-03-16
CVE-2022-0893 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-03-15
CVE-2022-0894 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-03-15
CVE-2022-0832 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-03-04
CVE-2022-0831 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-03-04
CVE-2022-0665 Path Traversal in pimcore/pimcore — pimcore/pimcore CWE-22 6.5 - 2022-02-22
CVE-2022-0565 Cross-site Scripting in pimcore/pimcore — pimcore/pimcore CWE-79 7.6 High 2022-02-12
CVE-2022-0510 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-02-08

This page lists every published CVE security advisory associated with pimcore. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.