CyberRota
Live Feed
Return to register
Case File

CVE-2012-4262

MEDIUM · CVSS 4.3 EPSS 2.38% Public Exploit

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2012-08-13 · Last synced 2026-08-04

Field Assessment

AI analysis pending.

Exhibit — Public Exploit Signal

A public exploit, PoC, GitHub repository or Metasploit reference was detected for this CVE.

Note: these links are listed for security research and verification purposes only.

CVE
CVE-2012-4262
Severity
MEDIUM
CVSS
4.3
EPSS
2.38%

Original Filing — NVD Description

Multiple cross-site scripting (XSS) vulnerabilities in myCare2x allow remote attackers to inject arbitrary web script or HTML via the (1) name_last, (2) name_first, (3) name_middle, or (4) name_maiden parameter to modules/patient/mycare_pid.php; (5) favorites or (6) lang parameter to modules/nursing/mycare_ward_print.php; (7) aktion or (8) callurl parameter to modules/patient/mycare2x_pat_info.php; or (9) ln parameter to modules/drg/mycare2x_proc_search.php.