Skip to content

Quick.CMS vulnerabilities

3 CVEs tracked

Quick.CMS appears in our reports exclusively with vulnerabilities exploitable by high-privileged (admin) users. The main themes are insufficient server-side authorization and input validation issues within the admin panel. Reported vulnerabilities include a Path Traversal allowing an authenticated admin to read server files (CVE-2026-63303), primary language deletion due to a missing API authorization check (CVE-2026-63301), and a Blind SQL injection in the admin panel (CVE-2026-33385). Defenders should focus on strict protection of admin accounts, multi-factor authentication, and prompt patching from the vendor.

Azərbaycanca: Quick.CMS hesabatlarımızda yalnız yüksək imtiyazlı (admin) istifadəçilər tərəfindən istismar edilə bilən bir sıra boşluqlarla görünür. Əsas mövzular admin panelində kifayət qədər giriş nəzarətinin olmaması və daxilolma validasiyası problemləridir. Hesabat verilən zəifliklərə autentifikasiya olunmuş adminə serverdə fayl oxumağa imkan verən Path Traversal (CVE-2026-63303), API səviyyəsində yoxlama olmaması səbəbindən əsas dilin silinməsi (CVE-2026-63301) və admin panelində Blind SQL injection (CVE-2026-33385) daxildir. Müdafiəçi admin hesablarının ciddi şəkildə qorunmasına, çoxfaktorlu autentifikasiyaya və vendor tərəfindən yamaqların operativ tətbiqinə diqqət etməlidir.

This vendor's CVEs3

This hub is built from skopnix's own reporting on Quick.CMS: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.