CVE-2025-7014

Session Fixation vulnerability in QR Menu Pro Smart Menu Systems Menu Panel allows Session Hijacking.This issue affects Menu Panel: through 29012026.  NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
References
Link Resource
https://www.usom.gov.tr/bildirim/tr-26-0007 Third Party Advisory
Configurations

Configuration 1 (hide)

cpe:2.3:a:qrmenumpro:menu_panel:29012026:*:*:*:*:*:*:*

History

09 Mar 2026, 13:40

Type Values Removed Values Added
First Time Qrmenumpro menu Panel
Qrmenumpro
References () https://www.usom.gov.tr/bildirim/tr-26-0007 - () https://www.usom.gov.tr/bildirim/tr-26-0007 - Third Party Advisory
Summary
  • (es) Vulnerabilidad de fijación de sesión en el Panel de Menú de QR Menu Pro Smart Menu Systems permite el secuestro de sesión. Este problema afecta al Panel de Menú: hasta el 29012026. NOTA: El proveedor fue contactado con antelación sobre esta divulgación pero no respondió de ninguna manera.
CPE cpe:2.3:a:qrmenumpro:menu_panel:29012026:*:*:*:*:*:*:*

29 Jan 2026, 14:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-29 14:16

Updated : 2026-03-09 13:40


NVD link : CVE-2025-7014

Mitre link : CVE-2025-7014

CVE.ORG link : CVE-2025-7014


JSON object : View

Products Affected

qrmenumpro

  • menu_panel
CWE
CWE-384

Session Fixation