| CVE ID | CVE-2026-41874 |
| Data publikacji | 28 lipca 2026 |
| Producent podatnego oprogramowania | OpenSolution |
| Nazwa podatnego oprogramowania | Quick.Cart |
| Podatne wersje | Wszystkie do 6.7 włącznie |
| Typ podatności (CWE) | Plaintext Storage of a Password (CWE-256) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu OpenSolution Quick.Cart i koordynował proces ujawniania informacji.
Podatność CVE-2026-41874: Quick.Cart przechowuje w pliku konfiguracyjnym zakodowane na stałe, niezaszyfrowane dane uwierzytelniające administratora. Umożliwia to atakującym mającym dostęp do systemu plików serwera odzyskanie danych uwierzytelniających, co może prowadzić do podniesienia uprawnień.
Producent ocenił prawdopodobieństwo wykorzystania podatności jako bardzo niskie i uznał, że jej wyeliminowanie nie jest konieczne. Tylko wersja 6.7 była testowana, ale wszystkie wersje powinny być uznane za podatne.
Podziękowania
Za zgłoszenie podatności dziękujemy Karolowi Czubernatowi.
Więcej o procesie zgłaszania podatności można przeczytać na stronie https://cert.pl/cvd/.