Opensolution · Quick.Cms · CVE-2026-33384
**Nome do Software Vulnerável e Versões Afetadas**
QuickCMS versões anteriores ao patch 15.05.2026 da versão 6.8
**Description**
O QuickCMS permite que o identificador de sessão de um usuário seja estabelecido antes da autenticação, e esse valor permanece inalterado após o usuário se autenticar. Esse comportamento permite a fixação de sessão, na qual um invasor pode predeterminar um ID de sessão para uma vítima e, posteriormente, sequestrar a sessão após a autenticação da vítima.
**Recommendations**
Aplicar o patch publicado em 15.05.2026 para a versão 6.8.