Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

pimcore — Vulnerabilities & Security Advisories 145

Browse all 145 CVE security advisories affecting pimcore. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Pimcore is an open-source digital experience platform primarily used for product information management and digital asset management. Its architecture, built on Symfony, exposes it to typical web application vulnerabilities. Historical Common Vulnerabilities and Exposures records indicate a prevalence of remote code execution, cross-site scripting, and privilege escalation flaws. These issues often stem from insufficient input validation and improper access controls within its content management modules. While no single catastrophic breach has defined its public history, the high volume of disclosed CVEs suggests persistent challenges in securing its complex feature set. Security assessments frequently highlight risks related to outdated dependencies and configuration errors. Organizations deploying this platform must prioritize rigorous patch management and continuous vulnerability scanning to mitigate the inherent risks associated with its extensive functionality and frequent updates.

CVE ID Title CVSS Severity Published
CVE-2022-0665 Path Traversal in pimcore/pimcore — pimcore/pimcore CWE-22 6.5 - 2022-02-22
CVE-2022-0565 Cross-site Scripting in pimcore/pimcore — pimcore/pimcore CWE-79 7.6 High 2022-02-12
CVE-2022-0510 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-02-08
CVE-2022-0509 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-02-08
CVE-2022-0348 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-01-27
CVE-2022-0251 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-01-26
CVE-2022-0285 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-01-20
CVE-2022-0263 Unrestricted Upload of File with Dangerous Type in pimcore/pimcore — pimcore/pimcore CWE-434 8.8 - 2022-01-18
CVE-2022-0262 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-01-18
CVE-2021-4146 Business Logic Errors in pimcore/pimcore — pimcore/pimcore CWE-840 4.3 - 2022-01-18
CVE-2022-0260 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-01-18
CVE-2022-0257 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-01-17
CVE-2022-0258 SQL Injection in pimcore/pimcore — pimcore/pimcore CWE-89 8.8 - 2022-01-17
CVE-2022-0256 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2022-01-17
CVE-2021-4139 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2021-12-21
CVE-2021-4084 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2021-12-10
CVE-2021-4081 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2021-12-10
CVE-2021-4082 Cross-Site Request Forgery (CSRF) in pimcore/pimcore — pimcore/pimcore CWE-352 4.3 - 2021-12-10
CVE-2021-39189 Observable Response Discrepancy in Lost Password Service — pimcore CWE-204 5.3 Medium 2021-09-15
CVE-2021-39170 Improper Encoding or Escaping of Output in Asset Metadata Component — pimcore CWE-116 8.0 High 2021-09-01
CVE-2021-39166 Improper Neutralization of Text-Values in Object Version Preview — pimcore CWE-79 8.0 High 2021-09-01
CVE-2021-37702 Improper Neutralization of Formula Elements in a CSV File in pimcore/pimcore — pimcore CWE-1236 8.0 High 2021-08-18
CVE-2021-31869 Pimcore AdminBundle 'specificID' SQL Injection — Pimcore AdminBundle CWE-89 6.5 Medium 2021-08-04
CVE-2021-31867 Pimcore Customer Data Framework 'SegmentAssignmentController.php' Blind SQL Injection — Pimcore Customer Data Framework CWE-89 6.5 Medium 2021-08-04
CVE-2020-26246 Authorization bypass in Pimcore — pimcore CWE-285 7.7 High 2020-12-03

This page lists every published CVE security advisory associated with pimcore. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.