Multiple cross-site scripting (XSS) vulnerabilities in admin/code/tce_select_users_popup.php in Nicola Asuni TCExam before 11.3.009 allow remote attackers to inject arbitrary web script or HTML via the (1) cid or (2) uids parameter.
Conclusion & alert: CVE-2012-4602 is rated Low Risk (37.6/100): CVSS Medium severity, with medium exploitation likelihood (EPSS 0.36%). Mandatory action: Monitor for updates and reassess as exploit intelligence or EPSS changes.
Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.
EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).
| # | Date | Old EPSS score | New EPSS score | Delta (New - Old) |
|---|---|---|---|---|
| 1 | 2026-02-12 | 0.25% | 0.36% | +0.11% |
| 2 | 2024-09-17 | 0.17% | 0.25% | +0.09% |
| 3 | 2024-03-15 | — | 0.17% | — |
Full EPSS history (6 records total)
CVSS metrics for this CVE.
| Base score | Version | Severity | Vector | Exploitability | Impact | Score source |
|---|---|---|---|---|---|---|
| 4.3 | 2.0 | MEDIUM |
|
8.6 | 2.9 | [email protected] |
| Vendor | Product | Version | Raw CPE |
|---|---|---|---|
| tecnick | tcexam | <= 11.3.008 | cpe:2.3:a:tecnick:tcexam:*:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.000 | cpe:2.3:a:tecnick:tcexam:10.1.000:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.001 | cpe:2.3:a:tecnick:tcexam:10.1.001:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.002 | cpe:2.3:a:tecnick:tcexam:10.1.002:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.003 | cpe:2.3:a:tecnick:tcexam:10.1.003:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.004 | cpe:2.3:a:tecnick:tcexam:10.1.004:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.005 | cpe:2.3:a:tecnick:tcexam:10.1.005:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.006 | cpe:2.3:a:tecnick:tcexam:10.1.006:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.007 | cpe:2.3:a:tecnick:tcexam:10.1.007:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.008 | cpe:2.3:a:tecnick:tcexam:10.1.008:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.009 | cpe:2.3:a:tecnick:tcexam:10.1.009:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.010 | cpe:2.3:a:tecnick:tcexam:10.1.010:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.011 | cpe:2.3:a:tecnick:tcexam:10.1.011:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.012 | cpe:2.3:a:tecnick:tcexam:10.1.012:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.013 | cpe:2.3:a:tecnick:tcexam:10.1.013:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.000 | cpe:2.3:a:tecnick:tcexam:11.0.000:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.001 | cpe:2.3:a:tecnick:tcexam:11.0.001:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.002 | cpe:2.3:a:tecnick:tcexam:11.0.002:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.003 | cpe:2.3:a:tecnick:tcexam:11.0.003:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.004 | cpe:2.3:a:tecnick:tcexam:11.0.004:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.005 | cpe:2.3:a:tecnick:tcexam:11.0.005:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.006 | cpe:2.3:a:tecnick:tcexam:11.0.006:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.007 | cpe:2.3:a:tecnick:tcexam:11.0.007:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.008 | cpe:2.3:a:tecnick:tcexam:11.0.008:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.009 | cpe:2.3:a:tecnick:tcexam:11.0.009:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.010 | cpe:2.3:a:tecnick:tcexam:11.0.010:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.011 | cpe:2.3:a:tecnick:tcexam:11.0.011:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.012 | cpe:2.3:a:tecnick:tcexam:11.0.012:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.013 | cpe:2.3:a:tecnick:tcexam:11.0.013:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.014 | cpe:2.3:a:tecnick:tcexam:11.0.014:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.015 | cpe:2.3:a:tecnick:tcexam:11.0.015:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.016 | cpe:2.3:a:tecnick:tcexam:11.0.016:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.000 | cpe:2.3:a:tecnick:tcexam:11.1.000:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.001 | cpe:2.3:a:tecnick:tcexam:11.1.001:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.002 | cpe:2.3:a:tecnick:tcexam:11.1.002:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.003 | cpe:2.3:a:tecnick:tcexam:11.1.003:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.004 | cpe:2.3:a:tecnick:tcexam:11.1.004:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.005 | cpe:2.3:a:tecnick:tcexam:11.1.005:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.006 | cpe:2.3:a:tecnick:tcexam:11.1.006:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.007 | cpe:2.3:a:tecnick:tcexam:11.1.007:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.008 | cpe:2.3:a:tecnick:tcexam:11.1.008:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.009 | cpe:2.3:a:tecnick:tcexam:11.1.009:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.010 | cpe:2.3:a:tecnick:tcexam:11.1.010:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.011 | cpe:2.3:a:tecnick:tcexam:11.1.011:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.012 | cpe:2.3:a:tecnick:tcexam:11.1.012:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.013 | cpe:2.3:a:tecnick:tcexam:11.1.013:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.014 | cpe:2.3:a:tecnick:tcexam:11.1.014:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.015 | cpe:2.3:a:tecnick:tcexam:11.1.015:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.016 | cpe:2.3:a:tecnick:tcexam:11.1.016:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.017 | cpe:2.3:a:tecnick:tcexam:11.1.017:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.018 | cpe:2.3:a:tecnick:tcexam:11.1.018:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.019 | cpe:2.3:a:tecnick:tcexam:11.1.019:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.020 | cpe:2.3:a:tecnick:tcexam:11.1.020:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.021 | cpe:2.3:a:tecnick:tcexam:11.1.021:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.022 | cpe:2.3:a:tecnick:tcexam:11.1.022:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.023 | cpe:2.3:a:tecnick:tcexam:11.1.023:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.024 | cpe:2.3:a:tecnick:tcexam:11.1.024:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.025 | cpe:2.3:a:tecnick:tcexam:11.1.025:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.026 | cpe:2.3:a:tecnick:tcexam:11.1.026:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.027 | cpe:2.3:a:tecnick:tcexam:11.1.027:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.028 | cpe:2.3:a:tecnick:tcexam:11.1.028:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.029 | cpe:2.3:a:tecnick:tcexam:11.1.029:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.030 | cpe:2.3:a:tecnick:tcexam:11.1.030:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.031 | cpe:2.3:a:tecnick:tcexam:11.1.031:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.000 | cpe:2.3:a:tecnick:tcexam:11.2.000:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.001 | cpe:2.3:a:tecnick:tcexam:11.2.001:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.002 | cpe:2.3:a:tecnick:tcexam:11.2.002:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.003 | cpe:2.3:a:tecnick:tcexam:11.2.003:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.004 | cpe:2.3:a:tecnick:tcexam:11.2.004:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.005 | cpe:2.3:a:tecnick:tcexam:11.2.005:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.006 | cpe:2.3:a:tecnick:tcexam:11.2.006:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.007 | cpe:2.3:a:tecnick:tcexam:11.2.007:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.008 | cpe:2.3:a:tecnick:tcexam:11.2.008:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.010 | cpe:2.3:a:tecnick:tcexam:11.2.010:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.011 | cpe:2.3:a:tecnick:tcexam:11.2.011:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.012 | cpe:2.3:a:tecnick:tcexam:11.2.012:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.013 | cpe:2.3:a:tecnick:tcexam:11.2.013:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.014 | cpe:2.3:a:tecnick:tcexam:11.2.014:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.015 | cpe:2.3:a:tecnick:tcexam:11.2.015:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.016 | cpe:2.3:a:tecnick:tcexam:11.2.016:*:*:*:*:*:*:* |