QloApps
Webkul- Product type
- Other
- Catalog vulnerabilities
- 18
Severity across 8 analyzed records
Verify to analyze this security profile
en
As of 09/13/2026, within CyStack's analyzed data, QloApps has 4 security vulnerabilities published in the last 90 days. Of these, 3 are rated High or Critical. None of these vulnerabilities is listed in the CISA KEV catalog. CyStack recommends that organizations and individual users remediate applicable vulnerabilities as soon as possible.
CyStack does not yet have sufficient official-source data to identify the latest version of QloApps and determine which vulnerabilities affect that version.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Published | Severity |
|---|---|---|---|---|
CVE-2026-89268QloApps through 1.7.0 Reflected XSS via List Filter Parameters | Exploitation statusNot confirmed | FixYes | Published09/12/2026 | SeverityMedium |
CVE-2026-75498Webkul QloApps SQL injection | Exploitation statusPublic exploit | FixYes | Published08/25/2026 | SeverityHigh |
CVE-2026-75497Webkul QloApps SQL injection | Exploitation statusPublic exploit | FixYes | Published08/25/2026 | SeverityHigh |
CVE-2026-75496Webkul QloApps improper file upload validation | Exploitation statusPublic exploit | FixYes | Published08/25/2026 | SeverityHigh |
CVE-2021-41074 | Exploitation statusPublic exploit | FixNot confirmed | Published01/12/2026 | SeverityMedium |
CVE-2025-67325 | Exploitation statusPublic exploit | FixNot confirmed | Published01/08/2026 | SeverityCritical |
CVE-2025-10759Webkul QloApps CSRF Token authorization | Exploitation statusPublic exploit | FixNot confirmed | Published09/21/2025 | SeverityMedium |
CVE-2025-6173Webkul QloApps ajax_products_list.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Published06/17/2025 | SeverityMedium |
CVE-2025-26058 | Exploitation statusPublic exploit | FixNot confirmed | Published02/18/2025 | SeverityMedium |
CVE-2025-1155Webkul QloApps Your Location Search stores cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Published02/10/2025 | SeverityMedium |
CVE-2025-1074Webkul QloApps URL mylogout cross-site request forgery | Exploitation statusPublic exploit | FixNot confirmed | Published02/06/2025 | SeverityMedium |
CVE-2024-40318 | Exploitation statusPublic exploit | FixNot confirmed | Published07/25/2024 | SeverityHigh |
CVE-2023-36235 | Exploitation statusPublic exploit | FixNot confirmed | Published01/17/2024 | SeverityMedium |
CVE-2023-36284 | Exploitation statusPublic exploit | FixNot confirmed | Published06/23/2023 | SeverityUnknown |
CVE-2023-36287 | Exploitation statusPublic exploit | FixNot confirmed | Published06/23/2023 | SeverityUnknown |
CVE-2023-36289 | Exploitation statusPublic exploit | FixNot confirmed | Published06/23/2023 | SeverityUnknown |
CVE-2023-36288 | Exploitation statusPublic exploit | FixNot confirmed | Published06/23/2023 | SeverityUnknown |
CVE-2023-30256 | Exploitation statusPublic exploit | FixNot confirmed | Published05/11/2023 | SeverityMedium |