Vulnerability CVE-2023-2615


Published: 2023-05-10

Description:
Cross-site Scripting (XSS) - Reflected in GitHub repository pimcore/pimcore prior to 10.5.21.

Type:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

 References:
https://huntr.dev/bounties/af9c360a-87f8-4e97-a24b-6db675ee942a
https://github.com/pimcore/pimcore/commit/7a799399e6843cd049e85da27ceb75b78505317f

Copyright 2026, cxsecurity.com

 

Back to Top