Это ровно тот класс багов, который не ловится ручным тестированием: он не падает с ошибкой, он работает не так, как должен. ### GHSA-mvh8-52hw-jrch: патч CVE-класса Отдельно в 2026.2.12 закрыт GHSA-mvh8-52hw-jrch - экранирование встраиваемых плееров YouTube и Dailymotion. Это XSS-класс уязвимости: непроэкранированный embed-код в CMS даёт злоумышленнику канал для инъекции скрипта в чужую страницу.
Патчи есть, объявления новых фич нет
-
Pimcore за неделю выкатил подряд четыре патча - 2026.2.4, 2026.2.10, 2026.2.11, 2026.2.12.
-
Ни один не тянет на строчку в маркетинговом анонсе: ни новых модулей, ни редизайна Pimcore Studio.
-
Но именно в этих патчах видно, зрелая перед вами DAM/PIM-платформа или витрина.
-
Разработчики починили утечку файлов при переносе папки ассетов, закрыли XSS в embed-плеерах и остановили бесконтрольный рост служебных таблиц лога.
-
Для бизнеса, который хранит в Pimcore каталог товаров или медиабиблиотеку, это не косметика - это вопрос, потеряете вы данные клиента или нет.


