"value":"Pimcore is an Open Source Data & Experience Management Platform. Any call with the query argument `?pimcore_preview=true` allows to view unpublished sites. In previous versions of Pimcore, session information would propagate to previews, so only a logged in user could open a preview. This no longer applies. Previews are broad open to any user and with just the hint of a restricted link one could gain access to possible confident / unreleased information. This vulnerability is fixed in 11.2.2 and 11.1.6.1.\n"
"value":"Pimcore es una plataforma de gesti\u00f3n de experiencias y datos de c\u00f3digo abierto. Cualquier llamada con el argumento de consulta `?pimcore_preview=true` permite ver sitios no publicados. En versiones anteriores de Pimcore, la informaci\u00f3n de la sesi\u00f3n se propagaba a las vistas previas, por lo que solo un usuario que hab\u00eda iniciado sesi\u00f3n pod\u00eda abrir una vista previa. Esto ya no se aplica. Las vistas previas est\u00e1n abiertas a cualquier usuario y con s\u00f3lo un indicio de un enlace restringido se puede obtener acceso a posible informaci\u00f3n confidencial o in\u00e9dita. Esta vulnerabilidad se solucion\u00f3 en 11.2.2 y 11.1.6.1."