CVE-2026-23495Pimcore's Admin Classic Bundle is Missing Function Level Authorization on "Predefined Properties" Listingpimcore
CVE-2026-23494Pimcore is Missing Function Level Authorization on "Static Routes" Listingpimcore
CVE-2026-23493Pimcore ENV Variables and Cookie Informations are exposed in http_error_logpimcore
CVE-2026-23492Pimcore has a Blind SQL Injection in Admin Search Find API due to an incomplete fix for CVE-2023-30848pimcore
CVE-2026-11407Pimcore CMS 12.3.8 Twig Sandbox Bypass via SecurityPolicy checkMethodAllowedPimcore CMS/DXP
CVE-2025-30166Pimcore's Admin Classic Bundle allows HTML Injectionpimcore admin-ui-classic-bundle
CVE-2025-27617Pimcore Vulnerable to SQL Injection in getRelationFilterConditionpimcore
CVE-2025-24980Pimcore Admin Classic Bundle allows user enumerationpimcore admin-ui-classic-bundle
CVE-2024-49370Change-Password via Portal-Profile sets PimcoreBackendUser password without hashingpimcore
CVE-2024-41109Pimcore vulnerable to disclosure of system and database information behind /admin firewallpimcore admin-ui-classic-bundle
CVE-2024-32871Pimcore Vulnerable to Flooding Server with Thumbnail filespimcore
CVE-2024-29197Pimcore Preview Documents are not restricted to logged in users anymorepimcore
CVE-2024-25625Pimcore Host Header Injection in user invitation linkpimcore admin-ui-classic-bundle
CVE-2024-24822Pimcore Admin Classic Bundle permissions are not getting checked when working with tagspimcore admin-ui-classic-bundle
CVE-2024-23648Pimcore Admin Classic Bundle host header injection in the password resetpimcore admin-ui-classic-bundle
CVE-2024-23646Pimcore Admin Classic Bundle SQL Injection in Admin download files as zippimcore admin-ui-classic-bundle
CVE-2024-21667Pimcore Customer Data Framework Improper Access Control allows unprivileged user to access GDPR extractspimcore customer-data-framework
CVE-2024-21666Pimcore Customer Data Framework Improper Access Control allows unprivileged user to access customers duplicates listpimcore customer-data-framework
CVE-2024-21665Pimcore Ecommerce Framework Bundle Improper Access Control allows unprivileged user to access back-office orders listpimcore ecommerce-framework-bundle
CVE-2024-11956Pimcore customer-data-framework list sql injectionPimcore customer-data-framework
CVE-2024-11954Pimcore Search Document cross site scriptingn/a Pimcore
CVE-2023-5873Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-5844Unverified Password Change in pimcore/admin-ui-classic-bundlepimcore/admin-ui-classic-bundle
CVE-2023-5192Excessive Data Query Operations in a Large Data Table in pimcore/demopimcore/demo
CVE-2023-49076Pimcore missing token/header to prevent CSRFpimcore customer-data-framework
CVE-2023-49075Pimcore Admin UI has Two Factor Authentication disabled for non admin security firewallspimcore admin-ui-classic-bundle
CVE-2023-47637SQL Injection in Admin Grid Filter API in Pimcorepimcore
CVE-2023-47636Full Path Disclosure via re-export document in pimcore/admin-ui-classic-bundlepimcore admin-ui-classic-bundle
CVE-2023-46722Pimcore Admin Classic Bundle Cross-site Scripting (XSS) in PDF previewspimcore admin-ui-classic-bundle
CVE-2023-4453Cross-site Scripting (XSS) - Reflected in pimcore/pimcorepimcore/pimcore
CVE-2023-42817Cross-site Scripting (XSS) in pimcore admin-ui-classic-bundle translationspimcore admin-ui-classic-bundle
CVE-2023-4145Cross-site Scripting (XSS) - Stored in pimcore/customer-data-frameworkpimcore/customer-data-framework
CVE-2023-38708Pimcore Path Traversal Vulnerability in AssetController:importServerFilesActionpimcore
CVE-2023-3822Cross-site Scripting (XSS) - Reflected in pimcore/pimcorepimcore/pimcore
CVE-2023-3821Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-3820SQL Injection in pimcore/pimcorepimcore/pimcore
CVE-2023-3819Exposure of Sensitive Information to an Unauthorized Actor in pimcore/pimcorepimcore/pimcore
CVE-2023-37280Pimcore admin UI vulnerable to Cross-site Scripting in two factor authentication setup pagepimcore admin-ui-classic-bundle
CVE-2023-3673SQL Injection in pimcore/pimcorepimcore/pimcore
CVE-2023-3574Improper Authorization in pimcore/customer-data-frameworkpimcore/customer-data-framework
CVE-2023-32075Pimcore vulnerable to Business Logic Errors in Customer automation rulespimcore customer-data-framework
CVE-2023-30855Pimcore Path Traversal Vulnerability in AdminBundle/Controller/Reports/CustomReportController.phppimcore
CVE-2023-30852Pimcore Arbitrary File Read in Admin JS CSS filespimcore
CVE-2023-30850Pimcore SQL Injection Vulnerability in Admin Translations APIpimcore
CVE-2023-30849Pimcore vulnerable to SQL Injection in Translation Export APIpimcore
CVE-2023-30848Pimcore SQL Injection Vulnerability in Admin Search Find APIpimcore
CVE-2023-2984Path Traversal: '\..\filename' in pimcore/pimcorepimcore/pimcore
CVE-2023-2983Privilege Defined With Unsafe Actions in pimcore/pimcorepimcore/pimcore
CVE-2023-28850Pimcore Perspective Editor vulnerable to Cross-site Scripting in perspective namepimcore perspective-editor
CVE-2023-2881Storing Passwords in a Recoverable Format in pimcore/customer-data-frameworkpimcore/customer-data-framework
CVE-2023-28438Pimcore vulnerable to improper quoting of filters in Custom Reportspimcore
CVE-2023-28429Pimcore has Cross-site Scripting vulnerability in DataObject tooltip fieldpimcore
CVE-2023-28108Pimcore has improper quoting of columns when calling methods "getByUuid" & "exists" on UUID Modelpimcore
CVE-2023-28106Pimcore vulnerable to Cross-site Scripting in UrlSlug Data typepimcore
CVE-2023-2756SQL Injection in pimcore/customer-data-frameworkpimcore/customer-data-framework
CVE-2023-2730Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-2630Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-2629Improper Neutralization of Formula Elements in a CSV File in pimcore/customer-data-frameworkpimcore/customer-data-framework
CVE-2023-2616Cross-site Scripting (XSS) - Generic in pimcore/pimcorepimcore/pimcore
CVE-2023-2615Cross-site Scripting (XSS) - Reflected in pimcore/pimcorepimcore/pimcore
CVE-2023-2614Cross-site Scripting (XSS) - DOM in pimcore/pimcorepimcore/pimcore
CVE-2023-23937Missing file upload type validation in pimcore/pimcorepimcore
CVE-2023-2361Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-2343Cross-site Scripting (XSS) - DOM in pimcore/pimcorepimcore/pimcore
CVE-2023-2342Cross-site Scripting (XSS) - Reflected in pimcore/pimcorepimcore/pimcore
CVE-2023-2341Cross-site Scripting (XSS) - Generic in pimcore/pimcorepimcore/pimcore
CVE-2023-2340Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-2339Cross-site Scripting (XSS) - Reflected in pimcore/pimcorepimcore/pimcore
CVE-2023-2338SQL Injection in pimcore/pimcorepimcore/pimcore
CVE-2023-2336Path Traversal in pimcore/pimcorepimcore/pimcore
CVE-2023-2332Stored Cross-site Scripting (XSS) in pimcore/pimcorepimcore/pimcore
CVE-2023-2328Cross-site Scripting (XSS) - Generic in pimcore/pimcorepimcore/pimcore
CVE-2023-2327Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-2323Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-2322Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-1704Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-1703Cross-site Scripting (XSS) - Generic in pimcore/pimcorepimcore/pimcore
CVE-2023-1702Cross-site Scripting (XSS) - Generic in pimcore/pimcorepimcore/pimcore
CVE-2023-1701Cross-site Scripting (XSS) - Reflected in pimcore/pimcorepimcore/pimcore
CVE-2023-1578SQL Injection in pimcore/pimcorepimcore/pimcore
CVE-2023-1517Cross-site Scripting (XSS) - DOM in pimcore/pimcorepimcore/pimcore
CVE-2023-1515Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-1429Cross-site Scripting (XSS) - Reflected in pimcore/pimcorepimcore/pimcore
CVE-2023-1312Cross-site Scripting (XSS) - Reflected in pimcore/pimcorepimcore/pimcore
CVE-2023-1286Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-1117Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-1116Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-1115Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-1067Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-0827Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2023-0323Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
CVE-2022-39365RCE vulnerability in Pimcore/Mail & Dynamic Text Layoutpimcore
CVE-2022-3255Cross-site Scripting (XSS) - Reflected in pimcore/pimcorepimcore/pimcore
CVE-2022-3211Cross-site Scripting (XSS) - Stored in pimcore/pimcorepimcore/pimcore
155 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.