← Back

Qpr

qpr

3 CVEs • 1 product

Products (1)

Click to collapse
Toggle
Portal
portal

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Qpr
1Portal
May 6, 2026
Feb 1, 2015
N/A· v4
N/A· v3
6.4 MEDIUM· v2
QPR Portal before 2012.2.1 allows remote attackers to modify or delete notes via a direct request.
1Qpr
1Portal
May 6, 2026
Feb 1, 2015
N/A· v4
N/A· v3
4.3 MEDIUM· v2
Cross-site scripting (XSS) vulnerability in QPR Portal 2014.1.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the RID parameter.
1Qpr
1Portal
May 6, 2026
Feb 1, 2015
N/A· v4
N/A· v3
4.3 MEDIUM· v2
Multiple cross-site scripting (XSS) vulnerabilities in the note-creation page in QPR Portal 2014.1.1 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) title or (2) body field.