Записи devcode
17 опубликованных записей вендора devcode.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 29,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')11
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-306 Missing Authentication for Critical Function1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-502 Deserialization of Untrusted Data1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-27012Эксплойта нет | Unauthenticated privilege escalation in OpenSTAManager via modules/utenti/actions.phpdevcode · openstamanager · CWE-306 | Критическая9,8 | — | 0,6 % | 3 мар. 2026 г. |
38Наблюдать | CVE-2025-69212Proof of concept | OpenSTAManager has an OS Command Injection in P7M File Processingdevcode · openstamanager · CWE-78 | Критическая9,4 | — | 2,0 % | 6 февр. 2026 г. |
35Наблюдать | CVE-2026-35168Эксплойта нет | OpenSTAManager: SQL Injection via Aggiornamenti Moduledevcode · openstamanager · CWE-89 | Высокая8,8 | — | 0,8 % | 2 апр. 2026 г. |
35Наблюдать | CVE-2026-28805Эксплойта нет | OpenSTAManager: Time-Based Blind SQL Injection via `options[stato]` Parameterdevcode · openstamanager · CWE-89 | Высокая8,8 | — | 0,5 % | 2 апр. 2026 г. |
35Наблюдать | CVE-2026-35470Эксплойта нет | OpenSTAManager has a SQL Injection via righe Parameter in confronta_righe Modalsdevcode · openstamanager · CWE-89 | Высокая8,8 | — | 0,5 % | 6 апр. 2026 г. |
34Наблюдать | CVE-2025-69214Proof of concept | OpenSTAManager has a SQL Injection in ajax_select.php (componenti endpoint)devcode · openstamanager · CWE-89 | Высокая8,7 | — | 0,4 % | 6 февр. 2026 г. |
34Наблюдать | CVE-2025-69213Proof of concept | OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint)devcode · openstamanager · CWE-89 | Высокая8,7 | — | 0,4 % | 4 февр. 2026 г. |
34Наблюдать | CVE-2025-69215Proof of concept | OpenSTAManager has an SQL Injection in the Stampe Moduledevcode · openstamanager · CWE-89 | Высокая8,7 | — | 0,4 % | 4 февр. 2026 г. |
34Наблюдать | CVE-2026-24416Proof of concept | OpenSTAManager has a Time-Based Blind SQL Injection in Article Pricing Moduledevcode · openstamanager · CWE-89 | Высокая8,7 | — | 0,4 % | 6 февр. 2026 г. |
34Наблюдать | CVE-2026-24417Proof of concept | OpenSTAManager has a Time-Based Blind SQL Injection with Amplified Denial of Servicedevcode · openstamanager · CWE-89 | Высокая8,7 | — | 0,4 % | 6 февр. 2026 г. |
34Наблюдать | CVE-2026-24418Proof of concept | OpenSTAManager has an SQL Injection vulnerability in the Scadenzario bulk operations moduledevcode · openstamanager · CWE-89 | Высокая8,7 | — | 0,4 % | 6 февр. 2026 г. |
34Наблюдать | CVE-2025-69216Proof of concept | OpenSTAManager has an SQL Injection in Scadenzario Print Templatedevcode · openstamanager · CWE-89 | Высокая8,7 | — | 0,4 % | 6 февр. 2026 г. |
34Наблюдать | CVE-2026-24419Proof of concept | OpenSTAManager has an SQL Injection in the Prima Nota moduledevcode · openstamanager · CWE-89 | Высокая8,7 | — | 0,4 % | 6 февр. 2026 г. |
28Наблюдать | CVE-2026-29782Proof of concept | OpenSTAManager: Remote Code Execution via Insecure Deserialization in OAuth2devcode · openstamanager · CWE-502 | Высокая7,2 | — | 0,7 % | 2 апр. 2026 г. |
28Наблюдать | CVE-2026-38751Proof of concept | OpenSTAManager version 2.10 and earlier contains an arbitrary file upload vulnerability in the module update functionality (modules/aggiornadevcode · openstamanager · CWE-434 | Высокая7,2 | — | 0,5 % | 4 мая 2026 г. |
24Наблюдать | CVE-2023-38878Эксплойта нет | A reflected cross-site scripting (XSS) vulnerability in DevCode OpenSTAManager versions 2.4.24 to 2.4.47 may allow a remote attacker to execdevcode · openstamanager · CWE-79 | Средняя6,1 | — | 0,8 % | 11 сент. 2023 г. |
20Наблюдать | CVE-2026-24415Proof of concept | OpenSTAManager affected by reflected XSS in modifica_iva.php via righe parameterdevcode · openstamanager · CWE-79 | Средняя5,1 | — | 0,2 % | 3 мар. 2026 г. |
- CVE-2026-2701239Наблюдать
Unauthenticated privilege escalation in OpenSTAManager via modules/utenti/actions.php
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %devcode · openstamanager3 мар. 2026 г.
- CVE-2025-6921238Наблюдать
OpenSTAManager has an OS Command Injection in P7M File Processing
КритическаяCVSS 9,4Proof of conceptEPSS 2 %devcode · openstamanager6 февр. 2026 г.
- CVE-2026-3516835Наблюдать
OpenSTAManager: SQL Injection via Aggiornamenti Module
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %devcode · openstamanager2 апр. 2026 г.
- CVE-2026-2880535Наблюдать
OpenSTAManager: Time-Based Blind SQL Injection via `options[stato]` Parameter
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %devcode · openstamanager2 апр. 2026 г.
- CVE-2026-3547035Наблюдать
OpenSTAManager has a SQL Injection via righe Parameter in confronta_righe Modals
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %devcode · openstamanager6 апр. 2026 г.
- CVE-2025-6921434Наблюдать
OpenSTAManager has a SQL Injection in ajax_select.php (componenti endpoint)
ВысокаяCVSS 8,7Proof of conceptEPSS 0 %devcode · openstamanager6 февр. 2026 г.
- CVE-2025-6921334Наблюдать
OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint)
ВысокаяCVSS 8,7Proof of conceptEPSS 0 %devcode · openstamanager4 февр. 2026 г.
- CVE-2025-6921534Наблюдать
OpenSTAManager has an SQL Injection in the Stampe Module
ВысокаяCVSS 8,7Proof of conceptEPSS 0 %devcode · openstamanager4 февр. 2026 г.
- CVE-2026-2441634Наблюдать
OpenSTAManager has a Time-Based Blind SQL Injection in Article Pricing Module
ВысокаяCVSS 8,7Proof of conceptEPSS 0 %devcode · openstamanager6 февр. 2026 г.
- CVE-2026-2441734Наблюдать
OpenSTAManager has a Time-Based Blind SQL Injection with Amplified Denial of Service
ВысокаяCVSS 8,7Proof of conceptEPSS 0 %devcode · openstamanager6 февр. 2026 г.
- CVE-2026-2441834Наблюдать
OpenSTAManager has an SQL Injection vulnerability in the Scadenzario bulk operations module
ВысокаяCVSS 8,7Proof of conceptEPSS 0 %devcode · openstamanager6 февр. 2026 г.
- CVE-2025-6921634Наблюдать
OpenSTAManager has an SQL Injection in Scadenzario Print Template
ВысокаяCVSS 8,7Proof of conceptEPSS 0 %devcode · openstamanager6 февр. 2026 г.
- CVE-2026-2441934Наблюдать
OpenSTAManager has an SQL Injection in the Prima Nota module
ВысокаяCVSS 8,7Proof of conceptEPSS 0 %devcode · openstamanager6 февр. 2026 г.
- CVE-2026-2978228Наблюдать
OpenSTAManager: Remote Code Execution via Insecure Deserialization in OAuth2
ВысокаяCVSS 7,2Proof of conceptEPSS 1 %devcode · openstamanager2 апр. 2026 г.
- CVE-2026-3875128Наблюдать
OpenSTAManager version 2.10 and earlier contains an arbitrary file upload vulnerability in the module update functionality (modules/aggiorna
ВысокаяCVSS 7,2Proof of conceptEPSS 1 %devcode · openstamanager4 мая 2026 г.
- CVE-2023-3887824Наблюдать
A reflected cross-site scripting (XSS) vulnerability in DevCode OpenSTAManager versions 2.4.24 to 2.4.47 may allow a remote attacker to exec
СредняяCVSS 6,1Эксплойта нетEPSS 1 %devcode · openstamanager11 сент. 2023 г.
- CVE-2026-2441520Наблюдать
OpenSTAManager affected by reflected XSS in modifica_iva.php via righe parameter
СредняяCVSS 5,1Proof of conceptEPSS 0 %devcode · openstamanager3 мар. 2026 г.