VulnSea

quasarframework has 8 CVEs on record. Disclosure cadence is accelerating: 8 in the last 90 days against 0 in the 90 before. The busiest recent month was October 2026 with 8. The median CVSS is 7.7 (high), with 1 rated critical. None have a confirmed exploitation report. The most common weakness class is CWE-79 (3).

CVEs per month

Last 12 months, by publish date

111201020304050607080910
Exploited share
0% vs 1% corpus
Median CVSS
7.7
Publish → KEV
—
Last 90 days
8 prev 0

Products

  • quasar 8
8
Total CVEs
1
Critical
0
CISA KEV
0
Exploited

quasarframework vulnerabilities

CVEs affecting quasarframework, newest first. Open any entry for full detail, references, and exploit status.

8 CVEsRSS

CVE-2026-106104High· 8.7
yesterday

Quasar Framework is a framework for building high-performance Vue.js user interfaces

Quasar Framework is a framework for building high-performance Vue.js user interfaces. Prior to 2.23.3, Platform.parseSSR() passed an unbounded User-Agent request header to getMatch() in ui/src/plugins/platform/Platform.js, whose browser-…

▾ Twilightquasarframework · quasarvia NVD
CVE-2026-106103High· 7.1
yesterday

Quasar Framework is a framework for building high-performance Vue.js user interfaces

Quasar Framework is a framework for building high-performance Vue.js user interfaces. Prior to @quasar/icongenie 6.1.1, the icongenie generate --profile command accepted folder and name values from a user-supplied profile without constra…

▾ Twilightquasarframework · quasarvia NVD
CVE-2026-106107High· 8.3
yesterday

Quasar Framework is a framework for building high-performance Vue.js user interfaces

Quasar Framework is a framework for building high-performance Vue.js user interfaces. Prior to 3.3.0, several @quasar/app-vite SSR and SSG rendering paths interpolated ssrContext.nonce directly into quoted HTML attributes. An application…

▾ Twilightquasarframework · quasarvia NVD
CVE-2026-106106High· 7.1PoC
yesterday

Quasar Framework is a framework for building high-performance Vue.js user interfaces

Quasar Framework is a framework for building high-performance Vue.js user interfaces. Prior to @quasar/render-ssr-error 2.2.4 and @quasar/app-vite 3.3.0, renderSSRError() in utils/render-ssr-error/src/index.js used diagnostic data from u…

▾ Midnightquasarframework · quasarvia NVD
CVE-2026-106109Medium· 4.1
yesterday

Quasar Framework is a framework for building high-performance Vue.js user interfaces

Quasar Framework is a framework for building high-performance Vue.js user interfaces. From 1.0.0 until 3.3.0, @quasar/app-vite recursively removed the resolved build.distDir before building without rejecting the project root, user home d…

▾ Sunlitquasarframework · quasarvia NVD
CVE-2026-106105High· 8.4
yesterday

Quasar Framework is a framework for building high-performance Vue.js user interfaces

Quasar Framework is a framework for building high-performance Vue.js user interfaces. Prior to @quasar/ssl-certificate 2.1.0, @quasar/cli 5.0.4, and @quasar/app-vite 3.3.0, the @quasar/ssl-certificate utility cached a combined private ke…

▾ Twilightquasarframework · quasarvia NVD
CVE-2026-106102Critical· 10.0
yesterday

Quasar Framework is a framework for building high-performance Vue.js user interfaces

Quasar Framework is a framework for building high-performance Vue.js user interfaces. Prior to 2.22.0, the SSR-only getHead() serializer in ui/src/plugins/meta/Meta.js used getAttr() to interpolate values supplied through useMeta() into …

▾ Midnightquasarframework · quasarvia NVD
CVE-2026-106101Low· 3.1PoC
yesterday

Quasar Framework is a framework for building high-performance Vue.js user interfaces

Quasar Framework is a framework for building high-performance Vue.js user interfaces. Prior to 2.32.2, the openURL() utility in ui/src/utils/open-url/open-url.js trusted window.SafariViewController whenever that global existed in an iOS …

▾ Twilightquasarframework · quasarvia NVD
quasarframework vulnerabilities (CVEs) · VulnSea