Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

pimcore — Vulnerabilities & Security Advisories 149

Browse all 149 CVE security advisories affecting pimcore. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Pimcore is an open-source digital experience platform primarily used for product information management and digital asset management. Its architecture, built on Symfony, exposes it to typical web application vulnerabilities. Historical Common Vulnerabilities and Exposures records indicate a prevalence of remote code execution, cross-site scripting, and privilege escalation flaws. These issues often stem from insufficient input validation and improper access controls within its content management modules. While no single catastrophic breach has defined its public history, the high volume of disclosed CVEs suggests persistent challenges in securing its complex feature set. Security assessments frequently highlight risks related to outdated dependencies and configuration errors. Organizations deploying this platform must prioritize rigorous patch management and continuous vulnerability scanning to mitigate the inherent risks associated with its extensive functionality and frequent updates.

Found 75 results / 149 Clear Filters
CVE ID Title CVSS Severity Published
CVE-2023-2332 Stored Cross-site Scripting (XSS) in pimcore/pimcore — pimcore/pimcore CWE-79 5.4AI Medium AI 2024-11-15
CVE-2023-5873 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-10-31
CVE-2023-4453 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-08-21
CVE-2023-3822 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-07-21
CVE-2023-3821 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-07-21
CVE-2023-3820 SQL Injection in pimcore/pimcore — pimcore/pimcore CWE-89 6.5 - 2023-07-21
CVE-2023-3819 Exposure of Sensitive Information to an Unauthorized Actor in pimcore/pimcore — pimcore/pimcore CWE-200 7.5 - 2023-07-21
CVE-2023-3673 SQL Injection in pimcore/pimcore — pimcore/pimcore CWE-89 6.5 - 2023-07-14
CVE-2023-2983 Privilege Defined With Unsafe Actions in pimcore/pimcore — pimcore/pimcore CWE-267 8.8 - 2023-05-30
CVE-2023-2984 Path Traversal: '\..\filename' in pimcore/pimcore — pimcore/pimcore CWE-29 8.1 - 2023-05-30
CVE-2023-2730 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-05-16
CVE-2023-2614 Cross-site Scripting (XSS) - DOM in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-05-10
CVE-2023-2615 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-05-10
CVE-2023-2630 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-05-10
CVE-2023-2616 Cross-site Scripting (XSS) - Generic in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-05-10
CVE-2023-2361 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-04-28
CVE-2023-2338 SQL Injection in pimcore/pimcore — pimcore/pimcore CWE-89 8.8 - 2023-04-27
CVE-2023-2343 Cross-site Scripting (XSS) - DOM in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-04-27
CVE-2023-2342 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-04-27
CVE-2023-2341 Cross-site Scripting (XSS) - Generic in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-04-27
CVE-2023-2340 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-04-27
CVE-2023-2336 Path Traversal in pimcore/pimcore — pimcore/pimcore CWE-22 6.5 - 2023-04-27
CVE-2023-2328 Cross-site Scripting (XSS) - Generic in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-04-27
CVE-2023-2327 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-04-27
CVE-2023-2323 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-04-27
CVE-2023-2322 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-04-27
CVE-2023-2339 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-04-27
CVE-2023-1703 Cross-site Scripting (XSS) - Generic in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-29
CVE-2023-1701 Cross-site Scripting (XSS) - Reflected in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-29
CVE-2023-1704 Cross-site Scripting (XSS) - Stored in pimcore/pimcore — pimcore/pimcore CWE-79 5.4 - 2023-03-29

This page lists every published CVE security advisory associated with pimcore. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.