Openstamanager

Devcode · 17 CVEs

CVE-2026-38751
HIGH

OpenSTAManager version 2.10 and earlier contains an arbitrary file upload vulnerability in the module update functional…

May 4, 2026

CVE-2026-35470
HIGH

OpenSTAManager has a SQL Injection via righe Parameter in confronta_righe Modals

Apr 6, 2026

CVE-2026-35168
HIGH

OpenSTAManager: SQL Injection via Aggiornamenti Module

Apr 2, 2026

CVE-2026-28805
HIGH

OpenSTAManager: Time-Based Blind SQL Injection via `options[stato]` Parameter

Apr 2, 2026

CVE-2026-29782
HIGH

OpenSTAManager: Remote Code Execution via Insecure Deserialization in OAuth2

Apr 2, 2026

CVE-2026-27012
CRITICAL

Unauthenticated privilege escalation in OpenSTAManager via modules/utenti/actions.php

Mar 3, 2026

CVE-2026-24415
MEDIUM

OpenSTAManager affected by reflected XSS in modifica_iva.php via righe parameter

Mar 3, 2026

CVE-2025-69212
CRITICAL

OpenSTAManager has an OS Command Injection in P7M File Processing

Feb 6, 2026

CVE-2025-69214
HIGH

OpenSTAManager has a SQL Injection in ajax_select.php (componenti endpoint)

Feb 6, 2026

CVE-2025-69216
HIGH

OpenSTAManager has an SQL Injection in Scadenzario Print Template

Feb 6, 2026

CVE-2026-24416
HIGH

OpenSTAManager has a Time-Based Blind SQL Injection in Article Pricing Module

Feb 6, 2026

CVE-2026-24417
HIGH

OpenSTAManager has a Time-Based Blind SQL Injection with Amplified Denial of Service

Feb 6, 2026

CVE-2026-24418
HIGH

OpenSTAManager has an SQL Injection vulnerability in the Scadenzario bulk operations module

Feb 6, 2026

CVE-2026-24419
HIGH

OpenSTAManager has an SQL Injection in the Prima Nota module

Feb 6, 2026

CVE-2025-69215
HIGH

OpenSTAManager has an SQL Injection in the Stampe Module

Feb 4, 2026

CVE-2025-69213
HIGH

OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint)

Feb 4, 2026

CVE-2023-38878
MEDIUM

A reflected cross-site scripting (XSS) vulnerability in DevCode OpenSTAManager versions 2.4.24 to 2.4.47 may allow a re…

Sep 11, 2023

Showing 1 to 17 of 17 CVEs