CVE-2020-19515: Qdpm

Medium severity, CVSS 6.1. EPSS: 1.8% chance of exploitation in the next 30 days.

qdPM V9.1 is vulnerable to Cross Site Scripting (XSS) via qdPM\install\modules\database_config.php.

Affected products

  • Qdpm Qdpm: version 9.1 only

Published 2021-09-09. Last modified 2026-06-17.