A vulnerability was found in Pimcore admin-ui-classic-bundle up to 2.3 and classified as problematic. Affected by this issue is some unknown functionality of the component DataObject Grid. Such manipulation of the argument ID leads to sql injection. This vulnerability is referenced as CVE-2026-72562. It is possible to launch the attack remotely....
CVE-2026-72562 | Pimcore admin-ui-classic-bundle up to 2.3 DataObject Grid ID sql injection
Cyber Threat & Vulnerability Dossier CVSS 8.2 HIGH (Heuristik) EPSS 31%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔑 Geringe Nutzerrechte nötig
SCHADENSPROFIL
🗄️ Daten-Exfiltration (SQLi) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-89: SQL Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-72562
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 56%
🟡 In Evaluierung 22%
🟢 Keine Auswirkung 17%
Spannende Innovation 5%
SOCIAL SHARE CARD GENERATOR