VendorsOpenSolutionquick.cmsall versions
Vulnerabilities

OpenSolution Quick.Cms

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

15CVEs
CVE-2025-9982
Hard-coded admin credentials in Quick.CMS
Published 2025-11-14 · Analyzed
7.5EPSS 0.003
CVE-2020-35754
OpenSolution Quick.CMS < 6.7 and Quick.Cart < 6.7 allow an authenticated user to perform code injection (and consequently Remote Code Execution) via the input fields of the Language tab.
Published 2021-01-28 · Modified
7.21 PoCEPSS 0.105
CVE-2025-54541
Cross-Site Request Forgery in QuickCMS
Published 2025-08-28 · Analyzed
6.9EPSS 0.001
CVE-2025-54542
Sending Password in GET Request
Published 2025-08-28 · Analyzed
6.9EPSS 0.001
CVE-2009-4121
Multiple cross-site request forgery (CSRF) vulnerabilities in Quick.CMS 2.4 and Quick.CMS.Lite 2.4 allow remote attackers to hijack the authentication of the administrator for requests that (1) delete web pages via a p-delete action to admin.php, and possibly (2) delete products or (3) delete orders via unspecified vectors. NOTE: some of these details are obtained from third party information.
Published 2009-12-01 · Modified
6.8EPSS 0.006
CVE-2025-54540
Reflected XSS in QuickCMS
Published 2025-08-28 · Analyzed
6.1EPSS 0.003
CVE-2025-55175
Reflected XSS in QuickCMS
Published 2025-08-28 · Analyzed
6.1EPSS 0.003
CVE-2025-54543
Stored XSS in QuickCMS
Published 2025-08-28 · Analyzed
5.3EPSS 0.002
CVE-2025-54544
Stored XSS in QuickCMS
Published 2025-08-28 · Analyzed
5.3EPSS 0.002
CVE-2025-54174
Cross-Site Request Forgery in QuickCMS
Published 2025-08-20 · Analyzed
5.1EPSS 0.001
CVE-2025-54172
Stored Cross-Site Scripting in QuickCMS
Published 2025-08-20 · Analyzed
4.8EPSS 0.002
CVE-2025-9980
Multiple Stored XSS in QuickCMS
Published 2025-10-23 · Analyzed
4.8EPSS 0.002
CVE-2025-9981
Multiple Stored XSS in QuickCMS
Published 2025-10-23 · Analyzed
4.8EPSS 0.002
CVE-2025-10018
Multiple Stored XSS in QuickCMS
Published 2025-11-14 · Analyzed
4.8EPSS 0.002
CVE-2012-3833
Cross-site scripting (XSS) vulnerability in the default index page in admin/ in Quick.CMS 4.0 allows remote attackers to inject arbitrary web script or HTML via the p parameter.
Published 2012-07-03 · Modified
4.3EPSS 0.012