Executive brief
Pimcore's Admin Classic Bundle allows HTML Injection
Affected products
- Packagist pimcore/admin-ui-classic-bundle
Junglewise Threat Intelligence
CVE-2025-30166 · Severity: medium · CVSS 4 · Published 2025-04-08
Technologies: pimcore/admin-ui-classic-bundle (Packagist). Vendors: Packagist.
Pimcore's Admin Classic Bundle allows HTML Injection