← Back

Classlink

classlink

2 CVEs • 1 product

Products (1)

Click to collapse
Toggle
Oneclick
oneclick

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Classlink
1Oneclick
Jun 17, 2026
Jan 23, 2024
N/A· v4
6.1 MEDIUM· v3
N/A· v2
A Universal Cross Site Scripting (UXSS) vulnerability in ClassLink OneClick Extension through 10.8 allows remote attackers to inject JavaScript into any webpage. NOTE: this issue exists because of an incomplete fix for C...Show more
A Universal Cross Site Scripting (UXSS) vulnerability in ClassLink OneClick Extension through 10.8 allows remote attackers to inject JavaScript into any webpage. NOTE: this issue exists because of an incomplete fix for CVE-2022-48612.Show less
1Classlink
1Oneclick
Jun 17, 2026
Oct 16, 2023
N/A· v4
6.1 MEDIUM· v3
N/A· v2
A Universal Cross Site Scripting (UXSS) vulnerability in ClassLink OneClick Extension through 10.7 allows remote attackers to inject JavaScript into any webpage, because a regular expression (validating whether a URL is...Show more
A Universal Cross Site Scripting (UXSS) vulnerability in ClassLink OneClick Extension through 10.7 allows remote attackers to inject JavaScript into any webpage, because a regular expression (validating whether a URL is controlled by ClassLink) is not present in all applicable places.Show less