Known vulnerabilities in Pimcore admin-ui-classic-bundle

Vendor: Pimcore
Software CPE: cpe:2.3:a:pimcore:admin-ui-classic-bundle:*:*:*:*:*:pimcore:*:*
Total vulnerabilities: 16
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Pimcore admin-ui-classic-bundle Pimcore admin-ui-classic-bundle is affected by 16 known vulnerabilities: 1 high, 7 medium, 8 low Critical High Medium Low

Vulnerabilities (16)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU134520 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-44741
CWE-89 Medium
No
No
2.3.6 15.06.2026 SB2026061536
#VU139117 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-30166
CWE-79 Low
No
No
1.7.6 08.04.2025 SB20250408100
#VU139118 - Observable Response Discrepancy
CVE-2025-24980
CWE-204 Medium
No
No
1.7.5 07.02.2025 SB2025020749
#VU96732 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-45048
CWE-611 Medium
No
No
1.3.11, 1.4.7, 1.5.4 03.09.2024 SB2024090360
SB20241230139
SB2024090385
#VU139119 - Exposure of sensitive information to an unauthorized actor
CVE-2024-41109
CWE-200 Low
No
No
1.3.10, 1.4.6, 1.5.2 30.07.2024 SB2024073068
#VU139120 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
1.4.3 04.06.2024 SB20240604110
#VU139121 - Improper input validation
CVE-2024-25625
CWE-20 Low
No
No
1.3.4 19.02.2024 SB2024021957
#VU139122 - Improper Access Control
CVE-2024-24822
CWE-284 Low
No
No
1.3.3 07.02.2024 SB2024020769
#VU139123 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-23646
CWE-89 Medium
No
No
1.3.2 24.01.2024 SB2024012489
#VU139124 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2024-23648
CWE-74 High
No
No
1.2.3 24.01.2024 SB2024012488
#VU139125 - Improper Access Control
CVE-2023-49075
CWE-284 Low
No
No
1.2.2 27.11.2023 SB2023112768
#VU139126 - Information Exposure Through an Error Message
CVE-2023-47636
CWE-209 Medium
No
No
1.2.1 15.11.2023 SB2023111554
#VU139127 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-46722
CWE-80 Low
No
No
1.2.0 31.10.2023 SB2023103078
#VU139128 - Unverified Password Change
CVE-2023-5844
CWE-620 Low
No
No
1.2.0 30.10.2023 SB2023103078
#VU139129 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-42817
CWE-80 Low
No
No
1.1.2 25.09.2023 SB2023092537
#VU139130 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-37280
CWE-79 Medium
No
No
1.0.3 11.07.2023 SB2023071186