OpenSolution records
34 published records for vendor opensolution.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')19
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-256 Plaintext Storage of a Password2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
34 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
37Monitor | CVE-2025-67684No exploit | Remote Code Execution via Local File Inclusion in Quick.Cartopensolution · quick.cart · CWE-22 | Critical9.4 | — | 0.8% | Jan 22, 2026 |
37Monitor | CVE-2024-58308No exploit | Quick.CMS 6.7 SQL Injection Authentication Bypass via Admin Loginopensolution · quick cms · CWE-89 | Critical9.3 | — | 0.7% | Dec 11, 2025 |
34Monitor | CVE-2023-43345Proof of concept | Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scropensolution · quick cms · CWE-79 | High8.6 | — | 0.4% | Oct 19, 2023 |
31Monitor | CVE-2020-35754Proof of concept | OpenSolution Quick.CMS < 6.7 and Quick.Cart < 6.7 allow an authenticated user to perform code injection (and consequently Remote Code Executopensolution · quick.cart · CWE-94 | High7.2 | — | 10.5% | Jan 28, 2021 |
30Monitor | CVE-2009-1410Proof of concept | SQL injection vulnerability in index.php in Quick.Cms.Lite 0.5 allows remote attackers to execute arbitrary SQL commands via the id parameteopensolution · quick.cms.lite · CWE-89 | High7.5 | — | 1.0% | Apr 24, 2009 |
28Monitor | CVE-2007-0258No exploit | Cross-site scripting (XSS) vulnerability in index.php in (1) Fastilo 2.0 and (2) Open Solution Quick.Cart 2.0 allows remote attackers to injfastilo · fastilo | Medium6.8 | — | 2.0% | Jan 16, 2007 |
27Monitor | CVE-2009-4120Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in Quick.Cart 3.4 allow remote attackers to hijack the authentication of the admiopensolution · quick.cart · CWE-352 | Medium6.8 | — | 1.0% | Nov 30, 2009 |
27Monitor | CVE-2009-4121No exploit | Multiple cross-site request forgery (CSRF) vulnerabilities in Quick.CMS 2.4 and Quick.CMS.Lite 2.4 allow remote attackers to hijack the authopensolution · quick.cms · CWE-352 | Medium6.8 | — | 0.6% | Nov 30, 2009 |
27Monitor | CVE-2025-9982No exploit | Hard-coded admin credentials in Quick.CMSopensolution · quick.cms · CWE-256 | Medium6.9 | — | 0.3% | Nov 14, 2025 |
27Monitor | CVE-2026-23797No exploit | Plaintext password display in Quick.Cartopensolution · quick.cart · CWE-256 | Medium6.9 | — | 0.3% | Feb 5, 2026 |
27Monitor | CVE-2025-54541No exploit | Cross-Site Request Forgery in QuickCMSopensolution · quick.cms · CWE-352 | Medium6.9 | — | 0.1% | Aug 28, 2025 |
27Monitor | CVE-2025-54542No exploit | Sending Password in GET Requestopensolution · quick.cms · CWE-598 | Medium6.9 | — | 0.1% | Aug 28, 2025 |
21Monitor | CVE-2006-5834Proof of concept | Directory traversal vulnerability in general.php in OpenSolution Quick.Cms.Lite 0.3 allows remote attackers to include arbitrary files via aopensolution · quick.cms.lite | Medium5.0 | — | 2.3% | Nov 9, 2006 |
21Monitor | CVE-2023-43343Proof of concept | Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scropensolution · quick cms · CWE-79 | Medium5.4 | — | 0.7% | Oct 5, 2023 |
21Monitor | CVE-2023-43344Proof of concept | Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scropensolution · quick cms · CWE-79 | Medium5.4 | — | 0.6% | Oct 19, 2023 |
21Monitor | CVE-2023-43342Proof of concept | Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scropensolution · quick cms · CWE-79 | Medium5.4 | — | 0.5% | Oct 19, 2023 |
21Monitor | CVE-2023-43346Proof of concept | Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scropensolution · quick cms · CWE-79 | Medium5.4 | — | 0.5% | Oct 20, 2023 |
21Monitor | CVE-2025-54544No exploit | Stored XSS in QuickCMSopensolution · quick.cms · CWE-79 | Medium5.3 | — | 0.2% | Aug 28, 2025 |
21Monitor | CVE-2025-54543No exploit | Stored XSS in QuickCMSopensolution · quick.cms · CWE-79 | Medium5.3 | — | 0.2% | Aug 28, 2025 |
20Monitor | CVE-2012-6049No exploit | Open Solution Quick.Cart 5.0 allows remote attackers to obtain sensitive information via (1) a long string or (2) invalid characters in a coopensolution · quick.cart · CWE-200 | Medium5.0 | — | 1.4% | Nov 27, 2012 |
20Monitor | CVE-2025-67683No exploit | Reflected XSS in Quick.Cartopensolution · quick.cart · CWE-79 | Medium5.1 | — | 0.3% | Jan 22, 2026 |
20Monitor | CVE-2025-55175No exploit | Reflected XSS in QuickCMSopensolution · quick.cms · CWE-79 | Medium5.1 | — | 0.3% | Aug 28, 2025 |
20Monitor | CVE-2025-54540No exploit | Reflected XSS in QuickCMSopensolution · quick.cms · CWE-79 | Medium5.1 | — | 0.3% | Aug 28, 2025 |
20Monitor | CVE-2025-54174No exploit | Cross-Site Request Forgery in QuickCMSopensolution · quick.cms · CWE-352 | Medium5.1 | — | 0.1% | Aug 20, 2025 |
19Monitor | CVE-2026-23796No exploit | Session Fixation in Quick.Cartopensolution · quick.cart · CWE-384 | Medium4.8 | — | 0.3% | Feb 5, 2026 |
- CVE-2025-6768437Monitor
Remote Code Execution via Local File Inclusion in Quick.Cart
CriticalCVSS 9.4No exploitEPSS 1%opensolution · quick.cartJan 22, 2026
- CVE-2024-5830837Monitor
Quick.CMS 6.7 SQL Injection Authentication Bypass via Admin Login
CriticalCVSS 9.3No exploitEPSS 1%opensolution · quick cmsDec 11, 2025
- CVE-2023-4334534Monitor
Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scr
HighCVSS 8.6Proof of conceptEPSS 0%opensolution · quick cmsOct 19, 2023
- CVE-2020-3575431Monitor
OpenSolution Quick.CMS < 6.7 and Quick.Cart < 6.7 allow an authenticated user to perform code injection (and consequently Remote Code Execut
HighCVSS 7.2Proof of conceptEPSS 10%opensolution · quick.cartJan 28, 2021
- CVE-2009-141030Monitor
SQL injection vulnerability in index.php in Quick.Cms.Lite 0.5 allows remote attackers to execute arbitrary SQL commands via the id paramete
HighCVSS 7.5Proof of conceptEPSS 1%opensolution · quick.cms.liteApr 24, 2009
- CVE-2007-025828Monitor
Cross-site scripting (XSS) vulnerability in index.php in (1) Fastilo 2.0 and (2) Open Solution Quick.Cart 2.0 allows remote attackers to inj
MediumCVSS 6.8No exploitEPSS 2%fastilo · fastiloJan 16, 2007
- CVE-2009-412027Monitor
Multiple cross-site request forgery (CSRF) vulnerabilities in Quick.Cart 3.4 allow remote attackers to hijack the authentication of the admi
MediumCVSS 6.8Proof of conceptEPSS 1%opensolution · quick.cartNov 30, 2009
- CVE-2009-412127Monitor
Multiple cross-site request forgery (CSRF) vulnerabilities in Quick.CMS 2.4 and Quick.CMS.Lite 2.4 allow remote attackers to hijack the auth
MediumCVSS 6.8No exploitEPSS 1%opensolution · quick.cmsNov 30, 2009
- CVE-2025-998227Monitor
Hard-coded admin credentials in Quick.CMS
MediumCVSS 6.9No exploitEPSS 0%opensolution · quick.cmsNov 14, 2025
- CVE-2026-2379727Monitor
Plaintext password display in Quick.Cart
MediumCVSS 6.9No exploitEPSS 0%opensolution · quick.cartFeb 5, 2026
- CVE-2025-5454127Monitor
Cross-Site Request Forgery in QuickCMS
MediumCVSS 6.9No exploitEPSS 0%opensolution · quick.cmsAug 28, 2025
- CVE-2025-5454227Monitor
Sending Password in GET Request
MediumCVSS 6.9No exploitEPSS 0%opensolution · quick.cmsAug 28, 2025
- CVE-2006-583421Monitor
Directory traversal vulnerability in general.php in OpenSolution Quick.Cms.Lite 0.3 allows remote attackers to include arbitrary files via a
MediumCVSS 5.0Proof of conceptEPSS 2%opensolution · quick.cms.liteNov 9, 2006
- CVE-2023-4334321Monitor
Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scr
MediumCVSS 5.4Proof of conceptEPSS 1%opensolution · quick cmsOct 5, 2023
- CVE-2023-4334421Monitor
Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scr
MediumCVSS 5.4Proof of conceptEPSS 1%opensolution · quick cmsOct 19, 2023
- CVE-2023-4334221Monitor
Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scr
MediumCVSS 5.4Proof of conceptEPSS 0%opensolution · quick cmsOct 19, 2023
- CVE-2023-4334621Monitor
Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scr
MediumCVSS 5.4Proof of conceptEPSS 0%opensolution · quick cmsOct 20, 2023
- CVE-2025-5454421Monitor
Stored XSS in QuickCMS
MediumCVSS 5.3No exploitEPSS 0%opensolution · quick.cmsAug 28, 2025
- CVE-2025-5454321Monitor
Stored XSS in QuickCMS
MediumCVSS 5.3No exploitEPSS 0%opensolution · quick.cmsAug 28, 2025
- CVE-2012-604920Monitor
Open Solution Quick.Cart 5.0 allows remote attackers to obtain sensitive information via (1) a long string or (2) invalid characters in a co
MediumCVSS 5.0No exploitEPSS 1%opensolution · quick.cartNov 27, 2012
- CVE-2025-6768320Monitor
Reflected XSS in Quick.Cart
MediumCVSS 5.1No exploitEPSS 0%opensolution · quick.cartJan 22, 2026
- CVE-2025-5517520Monitor
Reflected XSS in QuickCMS
MediumCVSS 5.1No exploitEPSS 0%opensolution · quick.cmsAug 28, 2025
- CVE-2025-5454020Monitor
Reflected XSS in QuickCMS
MediumCVSS 5.1No exploitEPSS 0%opensolution · quick.cmsAug 28, 2025
- CVE-2025-5417420Monitor
Cross-Site Request Forgery in QuickCMS
MediumCVSS 5.1No exploitEPSS 0%opensolution · quick.cmsAug 20, 2025
- CVE-2026-2379619Monitor
Session Fixation in Quick.Cart
MediumCVSS 4.8No exploitEPSS 0%opensolution · quick.cartFeb 5, 2026