Back

CVE-2005-4293

Cross-site scripting (XSS) vulnerability in cp-app.cgi in ClickCartPro (CCP) 5.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the affl parameter.

Published: Dec 16, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (12)

Vendor Product Version
kryptronic clickcartpro 1.0
kryptronic clickcartpro 2.0
kryptronic clickcartpro 3.0
kryptronic clickcartpro 3.1
kryptronic clickcartpro 3.2
kryptronic clickcartpro 3.3
kryptronic clickcartpro 3.4
kryptronic clickcartpro 3.5
kryptronic clickcartpro 3.6
kryptronic clickcartpro 4.0
kryptronic clickcartpro 5.0
kryptronic clickcartpro 5.1

GitHub Security Advisory GHSA-p5rv-qv72-qcfq

Cross-site scripting (XSS) vulnerability in cp-app.cgi in ClickCartPro (CCP) 5.1 and earlier...

Risk Scores

CVSS Score 4.3 / 10
EPSS Score 1.99%

Top 21% most likely to be exploited

Threat Score 17.8 / 100

Data Sources

NVD EPSS GitHub