目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

pimcore 厂商漏洞列表 / CVE 中文分析 149

pimcore 厂商相关 149 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Pimcore 是开源的数据与体验管理平台,核心用于构建数字资产管理及电子商务解决方案。其历史漏洞记录显示,常见风险包括远程代码执行、跨站脚本及越权访问,部分源于未充分验证的用户输入。鉴于已收录 135 条 CVE,表明其代码库存在一定攻击面。用户需关注官方安全更新,及时修补已知缺陷,以防范潜在的数据泄露或服务中断风险,确保平台稳定运行。

High 2026-09-15
Pimcore ClassDefinition UID 正则缺陷致 SQL 注入(CVE-2026-50272)
High CVE-2026-50416 2026-09-15
Pimcore 自定义报表模块 SQL 注入漏洞分析(CVE-2026-50416)
Unknown 2026-09-15
CustomReports模块SQL注入漏洞:SQL拼接不安全
High CVE-2026-0520 2026-08-29
Pimcore 反序列化漏洞(CVE-2026-0520)修复与白名单加固
High GHSA-w23p-wmp7-c438 2026-08-29
HotspotImage 反序列化对象注入漏洞修复
Unknown 2026-08-29
HotspotImage 反序列化安全加固:json_decode 替换为 Serialize::unserialize
Unknown 2026-08-29
Pimcore v2026.1.6 安全更新:反序列化与SQL注入修复
Critical CVE-2026-55834 2026-08-29
Pimcore DataObject 字段名注入致 RCE/SQLi 漏洞分析
Medium 2026-08-29
Pimcore 字段名校验缺失:SQL注入风险及修复方案
High CVE-2026-5394 2026-08-29
Pimcore DataObject SQL注入CVE-2026-5394
High CVE-2026-44741 2026-08-13
Pimcore TranslationGrid 未授权SQL注入漏洞 (CVE-2026-44741)
Unknown 2026-08-13
Pimcore Dashboard反序列化漏洞修复(CVE待分配)
High CVE-2024-45704 2026-07-18
Pimcore CustomReports 授权绕过漏洞 (CVE-2024-45704) 分析
High GHSA-jwcc-gv4m-93x6 2026-07-18
自定义报表控制器BOLA漏洞修复(CVE)
High 2026-07-18
Pimcore WebDAV模块未授权访问漏洞修复分析
Unknown 2026-07-18
Pimcore自定义报告控制器未授权访问漏洞及修复
High 2026-07-18
WebDAV MOVE操作未授权访问漏洞修复方案
High CVE-2025-6280 2026-07-18
Pimcore WebDAV MOVE未授权访问漏洞(CVE-2025-6280)分析
High CVE-2024-47739 2026-07-18
Pimcore CustomReportsBundle SQL注入漏洞(CVE-2024-47739)及POC
Unknown 2026-07-18
Pimcore CustomReports SQL注入漏洞修复

展示最近 20 条安全公告。查看全部 →

本页汇总了 pimcore 厂商截至目前公开的全部 149 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。