Junglewise Threat Intelligence

CVE-2025-30166: Pimcore's Admin Classic Bundle allows HTML Injection

CVE-2025-30166 · Severity: medium · CVSS 4 · Published 2025-04-08

Technologies: pimcore/admin-ui-classic-bundle (Packagist). Vendors: Packagist.

Executive brief

Pimcore's Admin Classic Bundle allows HTML Injection

Affected products

  • Packagist pimcore/admin-ui-classic-bundle

Related threats