Перейти к содержимому
Noroxi

Записи devcode

17 опубликованных записей вендора devcode.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
29,4 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

17 записей
  • CVE-2026-27012
    39Наблюдать

    Unauthenticated privilege escalation in OpenSTAManager via modules/utenti/actions.php

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    devcode · openstamanager3 мар. 2026 г.

  • CVE-2025-69212
    38Наблюдать

    OpenSTAManager has an OS Command Injection in P7M File Processing

    КритическаяCVSS 9,4Proof of conceptEPSS 2 %

    devcode · openstamanager6 февр. 2026 г.

  • CVE-2026-35168
    35Наблюдать

    OpenSTAManager: SQL Injection via Aggiornamenti Module

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    devcode · openstamanager2 апр. 2026 г.

  • CVE-2026-28805
    35Наблюдать

    OpenSTAManager: Time-Based Blind SQL Injection via `options[stato]` Parameter

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    devcode · openstamanager2 апр. 2026 г.

  • CVE-2026-35470
    35Наблюдать

    OpenSTAManager has a SQL Injection via righe Parameter in confronta_righe Modals

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    devcode · openstamanager6 апр. 2026 г.

  • CVE-2025-69214
    34Наблюдать

    OpenSTAManager has a SQL Injection in ajax_select.php (componenti endpoint)

    ВысокаяCVSS 8,7Proof of conceptEPSS 0 %

    devcode · openstamanager6 февр. 2026 г.

  • CVE-2025-69213
    34Наблюдать

    OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint)

    ВысокаяCVSS 8,7Proof of conceptEPSS 0 %

    devcode · openstamanager4 февр. 2026 г.

  • CVE-2025-69215
    34Наблюдать

    OpenSTAManager has an SQL Injection in the Stampe Module

    ВысокаяCVSS 8,7Proof of conceptEPSS 0 %

    devcode · openstamanager4 февр. 2026 г.

  • CVE-2026-24416
    34Наблюдать

    OpenSTAManager has a Time-Based Blind SQL Injection in Article Pricing Module

    ВысокаяCVSS 8,7Proof of conceptEPSS 0 %

    devcode · openstamanager6 февр. 2026 г.

  • CVE-2026-24417
    34Наблюдать

    OpenSTAManager has a Time-Based Blind SQL Injection with Amplified Denial of Service

    ВысокаяCVSS 8,7Proof of conceptEPSS 0 %

    devcode · openstamanager6 февр. 2026 г.

  • CVE-2026-24418
    34Наблюдать

    OpenSTAManager has an SQL Injection vulnerability in the Scadenzario bulk operations module

    ВысокаяCVSS 8,7Proof of conceptEPSS 0 %

    devcode · openstamanager6 февр. 2026 г.

  • CVE-2025-69216
    34Наблюдать

    OpenSTAManager has an SQL Injection in Scadenzario Print Template

    ВысокаяCVSS 8,7Proof of conceptEPSS 0 %

    devcode · openstamanager6 февр. 2026 г.

  • CVE-2026-24419
    34Наблюдать

    OpenSTAManager has an SQL Injection in the Prima Nota module

    ВысокаяCVSS 8,7Proof of conceptEPSS 0 %

    devcode · openstamanager6 февр. 2026 г.

  • CVE-2026-29782
    28Наблюдать

    OpenSTAManager: Remote Code Execution via Insecure Deserialization in OAuth2

    ВысокаяCVSS 7,2Proof of conceptEPSS 1 %

    devcode · openstamanager2 апр. 2026 г.

  • CVE-2026-38751
    28Наблюдать

    OpenSTAManager version 2.10 and earlier contains an arbitrary file upload vulnerability in the module update functionality (modules/aggiorna

    ВысокаяCVSS 7,2Proof of conceptEPSS 1 %

    devcode · openstamanager4 мая 2026 г.

  • CVE-2023-38878
    24Наблюдать

    A reflected cross-site scripting (XSS) vulnerability in DevCode OpenSTAManager versions 2.4.24 to 2.4.47 may allow a remote attacker to exec

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    devcode · openstamanager11 сент. 2023 г.

  • CVE-2026-24415
    20Наблюдать

    OpenSTAManager affected by reflected XSS in modifica_iva.php via righe parameter

    СредняяCVSS 5,1Proof of conceptEPSS 0 %

    devcode · openstamanager3 мар. 2026 г.