Записи OpenSolution
34 опубликованных записей вендора opensolution.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')19
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-256 Plaintext Storage of a Password2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
34 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2025-67684Эксплойта нет | Remote Code Execution via Local File Inclusion in Quick.Cartopensolution · quick.cart · CWE-22 | Критическая9,4 | — | 0,8 % | 22 янв. 2026 г. |
37Наблюдать | CVE-2024-58308Эксплойта нет | Quick.CMS 6.7 SQL Injection Authentication Bypass via Admin Loginopensolution · quick cms · CWE-89 | Критическая9,3 | — | 0,7 % | 11 дек. 2025 г. |
34Наблюдать | CVE-2023-43345Proof of concept | Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scropensolution · quick cms · CWE-79 | Высокая8,6 | — | 0,4 % | 19 окт. 2023 г. |
31Наблюдать | CVE-2020-35754Proof of concept | OpenSolution Quick.CMS < 6.7 and Quick.Cart < 6.7 allow an authenticated user to perform code injection (and consequently Remote Code Executopensolution · quick.cart · CWE-94 | Высокая7,2 | — | 10,5 % | 28 янв. 2021 г. |
30Наблюдать | CVE-2009-1410Proof of concept | SQL injection vulnerability in index.php in Quick.Cms.Lite 0.5 allows remote attackers to execute arbitrary SQL commands via the id parameteopensolution · quick.cms.lite · CWE-89 | Высокая7,5 | — | 1,0 % | 24 апр. 2009 г. |
28Наблюдать | CVE-2007-0258Эксплойта нет | Cross-site scripting (XSS) vulnerability in index.php in (1) Fastilo 2.0 and (2) Open Solution Quick.Cart 2.0 allows remote attackers to injfastilo · fastilo | Средняя6,8 | — | 2,0 % | 16 янв. 2007 г. |
27Наблюдать | CVE-2009-4120Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in Quick.Cart 3.4 allow remote attackers to hijack the authentication of the admiopensolution · quick.cart · CWE-352 | Средняя6,8 | — | 1,0 % | 30 нояб. 2009 г. |
27Наблюдать | CVE-2009-4121Эксплойта нет | Multiple cross-site request forgery (CSRF) vulnerabilities in Quick.CMS 2.4 and Quick.CMS.Lite 2.4 allow remote attackers to hijack the authopensolution · quick.cms · CWE-352 | Средняя6,8 | — | 0,6 % | 30 нояб. 2009 г. |
27Наблюдать | CVE-2025-9982Эксплойта нет | Hard-coded admin credentials in Quick.CMSopensolution · quick.cms · CWE-256 | Средняя6,9 | — | 0,3 % | 14 нояб. 2025 г. |
27Наблюдать | CVE-2026-23797Эксплойта нет | Plaintext password display in Quick.Cartopensolution · quick.cart · CWE-256 | Средняя6,9 | — | 0,3 % | 5 февр. 2026 г. |
27Наблюдать | CVE-2025-54541Эксплойта нет | Cross-Site Request Forgery in QuickCMSopensolution · quick.cms · CWE-352 | Средняя6,9 | — | 0,1 % | 28 авг. 2025 г. |
27Наблюдать | CVE-2025-54542Эксплойта нет | Sending Password in GET Requestopensolution · quick.cms · CWE-598 | Средняя6,9 | — | 0,1 % | 28 авг. 2025 г. |
21Наблюдать | CVE-2006-5834Proof of concept | Directory traversal vulnerability in general.php in OpenSolution Quick.Cms.Lite 0.3 allows remote attackers to include arbitrary files via aopensolution · quick.cms.lite | Средняя5,0 | — | 2,3 % | 9 нояб. 2006 г. |
21Наблюдать | CVE-2023-43343Proof of concept | Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scropensolution · quick cms · CWE-79 | Средняя5,4 | — | 0,7 % | 5 окт. 2023 г. |
21Наблюдать | CVE-2023-43344Proof of concept | Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scropensolution · quick cms · CWE-79 | Средняя5,4 | — | 0,6 % | 19 окт. 2023 г. |
21Наблюдать | CVE-2023-43342Proof of concept | Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scropensolution · quick cms · CWE-79 | Средняя5,4 | — | 0,5 % | 19 окт. 2023 г. |
21Наблюдать | CVE-2023-43346Proof of concept | Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scropensolution · quick cms · CWE-79 | Средняя5,4 | — | 0,5 % | 20 окт. 2023 г. |
21Наблюдать | CVE-2025-54544Эксплойта нет | Stored XSS in QuickCMSopensolution · quick.cms · CWE-79 | Средняя5,3 | — | 0,2 % | 28 авг. 2025 г. |
21Наблюдать | CVE-2025-54543Эксплойта нет | Stored XSS in QuickCMSopensolution · quick.cms · CWE-79 | Средняя5,3 | — | 0,2 % | 28 авг. 2025 г. |
20Наблюдать | CVE-2012-6049Эксплойта нет | Open Solution Quick.Cart 5.0 allows remote attackers to obtain sensitive information via (1) a long string or (2) invalid characters in a coopensolution · quick.cart · CWE-200 | Средняя5,0 | — | 1,4 % | 27 нояб. 2012 г. |
20Наблюдать | CVE-2025-67683Эксплойта нет | Reflected XSS in Quick.Cartopensolution · quick.cart · CWE-79 | Средняя5,1 | — | 0,3 % | 22 янв. 2026 г. |
20Наблюдать | CVE-2025-55175Эксплойта нет | Reflected XSS in QuickCMSopensolution · quick.cms · CWE-79 | Средняя5,1 | — | 0,3 % | 28 авг. 2025 г. |
20Наблюдать | CVE-2025-54540Эксплойта нет | Reflected XSS in QuickCMSopensolution · quick.cms · CWE-79 | Средняя5,1 | — | 0,3 % | 28 авг. 2025 г. |
20Наблюдать | CVE-2025-54174Эксплойта нет | Cross-Site Request Forgery in QuickCMSopensolution · quick.cms · CWE-352 | Средняя5,1 | — | 0,1 % | 20 авг. 2025 г. |
19Наблюдать | CVE-2026-23796Эксплойта нет | Session Fixation in Quick.Cartopensolution · quick.cart · CWE-384 | Средняя4,8 | — | 0,3 % | 5 февр. 2026 г. |
- CVE-2025-6768437Наблюдать
Remote Code Execution via Local File Inclusion in Quick.Cart
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %opensolution · quick.cart22 янв. 2026 г.
- CVE-2024-5830837Наблюдать
Quick.CMS 6.7 SQL Injection Authentication Bypass via Admin Login
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %opensolution · quick cms11 дек. 2025 г.
- CVE-2023-4334534Наблюдать
Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scr
ВысокаяCVSS 8,6Proof of conceptEPSS 0 %opensolution · quick cms19 окт. 2023 г.
- CVE-2020-3575431Наблюдать
OpenSolution Quick.CMS < 6.7 and Quick.Cart < 6.7 allow an authenticated user to perform code injection (and consequently Remote Code Execut
ВысокаяCVSS 7,2Proof of conceptEPSS 10 %opensolution · quick.cart28 янв. 2021 г.
- CVE-2009-141030Наблюдать
SQL injection vulnerability in index.php in Quick.Cms.Lite 0.5 allows remote attackers to execute arbitrary SQL commands via the id paramete
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %opensolution · quick.cms.lite24 апр. 2009 г.
- CVE-2007-025828Наблюдать
Cross-site scripting (XSS) vulnerability in index.php in (1) Fastilo 2.0 and (2) Open Solution Quick.Cart 2.0 allows remote attackers to inj
СредняяCVSS 6,8Эксплойта нетEPSS 2 %fastilo · fastilo16 янв. 2007 г.
- CVE-2009-412027Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in Quick.Cart 3.4 allow remote attackers to hijack the authentication of the admi
СредняяCVSS 6,8Proof of conceptEPSS 1 %opensolution · quick.cart30 нояб. 2009 г.
- CVE-2009-412127Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in Quick.CMS 2.4 and Quick.CMS.Lite 2.4 allow remote attackers to hijack the auth
СредняяCVSS 6,8Эксплойта нетEPSS 1 %opensolution · quick.cms30 нояб. 2009 г.
- CVE-2025-998227Наблюдать
Hard-coded admin credentials in Quick.CMS
СредняяCVSS 6,9Эксплойта нетEPSS 0 %opensolution · quick.cms14 нояб. 2025 г.
- CVE-2026-2379727Наблюдать
Plaintext password display in Quick.Cart
СредняяCVSS 6,9Эксплойта нетEPSS 0 %opensolution · quick.cart5 февр. 2026 г.
- CVE-2025-5454127Наблюдать
Cross-Site Request Forgery in QuickCMS
СредняяCVSS 6,9Эксплойта нетEPSS 0 %opensolution · quick.cms28 авг. 2025 г.
- CVE-2025-5454227Наблюдать
Sending Password in GET Request
СредняяCVSS 6,9Эксплойта нетEPSS 0 %opensolution · quick.cms28 авг. 2025 г.
- CVE-2006-583421Наблюдать
Directory traversal vulnerability in general.php in OpenSolution Quick.Cms.Lite 0.3 allows remote attackers to include arbitrary files via a
СредняяCVSS 5,0Proof of conceptEPSS 2 %opensolution · quick.cms.lite9 нояб. 2006 г.
- CVE-2023-4334321Наблюдать
Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scr
СредняяCVSS 5,4Proof of conceptEPSS 1 %opensolution · quick cms5 окт. 2023 г.
- CVE-2023-4334421Наблюдать
Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scr
СредняяCVSS 5,4Proof of conceptEPSS 1 %opensolution · quick cms19 окт. 2023 г.
- CVE-2023-4334221Наблюдать
Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scr
СредняяCVSS 5,4Proof of conceptEPSS 0 %opensolution · quick cms19 окт. 2023 г.
- CVE-2023-4334621Наблюдать
Cross-site scripting (XSS) vulnerability in opensolution Quick CMS v.6.7 allows a local attacker to execute arbitrary code via a crafted scr
СредняяCVSS 5,4Proof of conceptEPSS 0 %opensolution · quick cms20 окт. 2023 г.
- CVE-2025-5454421Наблюдать
Stored XSS in QuickCMS
СредняяCVSS 5,3Эксплойта нетEPSS 0 %opensolution · quick.cms28 авг. 2025 г.
- CVE-2025-5454321Наблюдать
Stored XSS in QuickCMS
СредняяCVSS 5,3Эксплойта нетEPSS 0 %opensolution · quick.cms28 авг. 2025 г.
- CVE-2012-604920Наблюдать
Open Solution Quick.Cart 5.0 allows remote attackers to obtain sensitive information via (1) a long string or (2) invalid characters in a co
СредняяCVSS 5,0Эксплойта нетEPSS 1 %opensolution · quick.cart27 нояб. 2012 г.
- CVE-2025-6768320Наблюдать
Reflected XSS in Quick.Cart
СредняяCVSS 5,1Эксплойта нетEPSS 0 %opensolution · quick.cart22 янв. 2026 г.
- CVE-2025-5517520Наблюдать
Reflected XSS in QuickCMS
СредняяCVSS 5,1Эксплойта нетEPSS 0 %opensolution · quick.cms28 авг. 2025 г.
- CVE-2025-5454020Наблюдать
Reflected XSS in QuickCMS
СредняяCVSS 5,1Эксплойта нетEPSS 0 %opensolution · quick.cms28 авг. 2025 г.
- CVE-2025-5417420Наблюдать
Cross-Site Request Forgery in QuickCMS
СредняяCVSS 5,1Эксплойта нетEPSS 0 %opensolution · quick.cms20 авг. 2025 г.
- CVE-2026-2379619Наблюдать
Session Fixation in Quick.Cart
СредняяCVSS 4,8Эксплойта нетEPSS 0 %opensolution · quick.cart5 февр. 2026 г.