← Back

Cadclick

cadclick

Vendor: 4pace • 7 CVEs

CVEs (7)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
14pace
1Cadclick
Jun 17, 2026
Jun 25, 2025
N/A· v4
7.1 HIGH· v3
N/A· v2
Cross-Site Scripting (XSS) vulnerability in CADClick v1.13.0 and before allows remote attackers to inject arbitrary web script or HTML via the "tree" parameter.
14pace
1Cadclick
Jun 17, 2026
Oct 4, 2024
N/A· v4
5.4 MEDIUM· v3
N/A· v2
A Reflected cross-site scripting (XSS) vulnerability in "ccHandler.aspx" CADClick <= 1.11.0 allows remote attackers to inject arbitrary web script or HTML via the "bomid" parameter.
14pace
1Cadclick
Jun 17, 2026
Oct 4, 2024
N/A· v4
5.4 MEDIUM· v3
N/A· v2
A reflected cross-site scripting (XSS) vulnerability in "ccHandlerResource.ashx" in CADClick <= 1.11.0 allows remote attackers to inject arbitrary web script or HTML via the "res_url" parameter.
14pace
1Cadclick
Jun 17, 2026
Oct 4, 2024
N/A· v4
5.4 MEDIUM· v3
N/A· v2
A reflected cross-site scripting (XSS) vulnerability in "PrevPgGroup.aspx" in CADClick v1.11.0 and before allows remote attackers to inject arbitrary web script or HTML via the "wer" parameter.
14pace
1Cadclick
Jun 17, 2026
Oct 4, 2024
N/A· v4
5.4 MEDIUM· v3
N/A· v2
A reflected cross-site scripting (XSS) vulnerability in "Artikel.aspx" in CADClick v1.11.0 and before allows remote attackers to inject arbitrary web script or HTML via the "searchindex" parameter.
14pace
1Cadclick
Jun 17, 2026
Oct 4, 2024
N/A· v4
8.8 HIGH· v3
N/A· v2
A SQL Injection vulnerability in "ccHandler.aspx" in all versions of CADClick v.1.11.0 and before allows remote attackers to execute arbitrary SQL commands via the "bomid" parameter.
14pace
1Cadclick
Jun 17, 2026
Oct 4, 2024
N/A· v4
3.9 LOW· v3
N/A· v2
A Path Traversal (Local File Inclusion) vulnerability in "BinaryFileRedirector.ashx" in CADClick v1.11.0 and before allows remote attackers to retrieve arbitrary local files via the "path" parameter.