devcode kayıtları
devcode üreticisine ait 17 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %29,4
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')11
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-306 Missing Authentication for Critical Function1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-502 Deserialization of Untrusted Data1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
17 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2026-27012İstismar yok | Unauthenticated privilege escalation in OpenSTAManager via modules/utenti/actions.phpdevcode · openstamanager · CWE-306 | Kritik9,8 | — | %0,6 | 3 Mar 2026 |
38İzleyin | CVE-2025-69212Kavram kanıtı | OpenSTAManager has an OS Command Injection in P7M File Processingdevcode · openstamanager · CWE-78 | Kritik9,4 | — | %2,0 | 6 Şub 2026 |
35İzleyin | CVE-2026-35168İstismar yok | OpenSTAManager: SQL Injection via Aggiornamenti Moduledevcode · openstamanager · CWE-89 | Yüksek8,8 | — | %0,8 | 2 Nis 2026 |
35İzleyin | CVE-2026-28805İstismar yok | OpenSTAManager: Time-Based Blind SQL Injection via `options[stato]` Parameterdevcode · openstamanager · CWE-89 | Yüksek8,8 | — | %0,5 | 2 Nis 2026 |
35İzleyin | CVE-2026-35470İstismar yok | OpenSTAManager has a SQL Injection via righe Parameter in confronta_righe Modalsdevcode · openstamanager · CWE-89 | Yüksek8,8 | — | %0,5 | 6 Nis 2026 |
34İzleyin | CVE-2025-69214Kavram kanıtı | OpenSTAManager has a SQL Injection in ajax_select.php (componenti endpoint)devcode · openstamanager · CWE-89 | Yüksek8,7 | — | %0,4 | 6 Şub 2026 |
34İzleyin | CVE-2025-69213Kavram kanıtı | OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint)devcode · openstamanager · CWE-89 | Yüksek8,7 | — | %0,4 | 4 Şub 2026 |
34İzleyin | CVE-2025-69215Kavram kanıtı | OpenSTAManager has an SQL Injection in the Stampe Moduledevcode · openstamanager · CWE-89 | Yüksek8,7 | — | %0,4 | 4 Şub 2026 |
34İzleyin | CVE-2026-24416Kavram kanıtı | OpenSTAManager has a Time-Based Blind SQL Injection in Article Pricing Moduledevcode · openstamanager · CWE-89 | Yüksek8,7 | — | %0,4 | 6 Şub 2026 |
34İzleyin | CVE-2026-24417Kavram kanıtı | OpenSTAManager has a Time-Based Blind SQL Injection with Amplified Denial of Servicedevcode · openstamanager · CWE-89 | Yüksek8,7 | — | %0,4 | 6 Şub 2026 |
34İzleyin | CVE-2026-24418Kavram kanıtı | OpenSTAManager has an SQL Injection vulnerability in the Scadenzario bulk operations moduledevcode · openstamanager · CWE-89 | Yüksek8,7 | — | %0,4 | 6 Şub 2026 |
34İzleyin | CVE-2025-69216Kavram kanıtı | OpenSTAManager has an SQL Injection in Scadenzario Print Templatedevcode · openstamanager · CWE-89 | Yüksek8,7 | — | %0,4 | 6 Şub 2026 |
34İzleyin | CVE-2026-24419Kavram kanıtı | OpenSTAManager has an SQL Injection in the Prima Nota moduledevcode · openstamanager · CWE-89 | Yüksek8,7 | — | %0,4 | 6 Şub 2026 |
28İzleyin | CVE-2026-29782Kavram kanıtı | OpenSTAManager: Remote Code Execution via Insecure Deserialization in OAuth2devcode · openstamanager · CWE-502 | Yüksek7,2 | — | %0,7 | 2 Nis 2026 |
28İzleyin | CVE-2026-38751Kavram kanıtı | OpenSTAManager version 2.10 and earlier contains an arbitrary file upload vulnerability in the module update functionality (modules/aggiornadevcode · openstamanager · CWE-434 | Yüksek7,2 | — | %0,5 | 4 May 2026 |
24İzleyin | CVE-2023-38878İstismar yok | A reflected cross-site scripting (XSS) vulnerability in DevCode OpenSTAManager versions 2.4.24 to 2.4.47 may allow a remote attacker to execdevcode · openstamanager · CWE-79 | Orta6,1 | — | %0,8 | 11 Eyl 2023 |
20İzleyin | CVE-2026-24415Kavram kanıtı | OpenSTAManager affected by reflected XSS in modifica_iva.php via righe parameterdevcode · openstamanager · CWE-79 | Orta5,1 | — | %0,2 | 3 Mar 2026 |
- CVE-2026-2701239İzleyin
Unauthenticated privilege escalation in OpenSTAManager via modules/utenti/actions.php
KritikCVSS 9,8İstismar yokEPSS %1devcode · openstamanager3 Mar 2026
- CVE-2025-6921238İzleyin
OpenSTAManager has an OS Command Injection in P7M File Processing
KritikCVSS 9,4Kavram kanıtıEPSS %2devcode · openstamanager6 Şub 2026
- CVE-2026-3516835İzleyin
OpenSTAManager: SQL Injection via Aggiornamenti Module
YüksekCVSS 8,8İstismar yokEPSS %1devcode · openstamanager2 Nis 2026
- CVE-2026-2880535İzleyin
OpenSTAManager: Time-Based Blind SQL Injection via `options[stato]` Parameter
YüksekCVSS 8,8İstismar yokEPSS %1devcode · openstamanager2 Nis 2026
- CVE-2026-3547035İzleyin
OpenSTAManager has a SQL Injection via righe Parameter in confronta_righe Modals
YüksekCVSS 8,8İstismar yokEPSS %0devcode · openstamanager6 Nis 2026
- CVE-2025-6921434İzleyin
OpenSTAManager has a SQL Injection in ajax_select.php (componenti endpoint)
YüksekCVSS 8,7Kavram kanıtıEPSS %0devcode · openstamanager6 Şub 2026
- CVE-2025-6921334İzleyin
OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint)
YüksekCVSS 8,7Kavram kanıtıEPSS %0devcode · openstamanager4 Şub 2026
- CVE-2025-6921534İzleyin
OpenSTAManager has an SQL Injection in the Stampe Module
YüksekCVSS 8,7Kavram kanıtıEPSS %0devcode · openstamanager4 Şub 2026
- CVE-2026-2441634İzleyin
OpenSTAManager has a Time-Based Blind SQL Injection in Article Pricing Module
YüksekCVSS 8,7Kavram kanıtıEPSS %0devcode · openstamanager6 Şub 2026
- CVE-2026-2441734İzleyin
OpenSTAManager has a Time-Based Blind SQL Injection with Amplified Denial of Service
YüksekCVSS 8,7Kavram kanıtıEPSS %0devcode · openstamanager6 Şub 2026
- CVE-2026-2441834İzleyin
OpenSTAManager has an SQL Injection vulnerability in the Scadenzario bulk operations module
YüksekCVSS 8,7Kavram kanıtıEPSS %0devcode · openstamanager6 Şub 2026
- CVE-2025-6921634İzleyin
OpenSTAManager has an SQL Injection in Scadenzario Print Template
YüksekCVSS 8,7Kavram kanıtıEPSS %0devcode · openstamanager6 Şub 2026
- CVE-2026-2441934İzleyin
OpenSTAManager has an SQL Injection in the Prima Nota module
YüksekCVSS 8,7Kavram kanıtıEPSS %0devcode · openstamanager6 Şub 2026
- CVE-2026-2978228İzleyin
OpenSTAManager: Remote Code Execution via Insecure Deserialization in OAuth2
YüksekCVSS 7,2Kavram kanıtıEPSS %1devcode · openstamanager2 Nis 2026
- CVE-2026-3875128İzleyin
OpenSTAManager version 2.10 and earlier contains an arbitrary file upload vulnerability in the module update functionality (modules/aggiorna
YüksekCVSS 7,2Kavram kanıtıEPSS %1devcode · openstamanager4 May 2026
- CVE-2023-3887824İzleyin
A reflected cross-site scripting (XSS) vulnerability in DevCode OpenSTAManager versions 2.4.24 to 2.4.47 may allow a remote attacker to exec
OrtaCVSS 6,1İstismar yokEPSS %1devcode · openstamanager11 Eyl 2023
- CVE-2026-2441520İzleyin
OpenSTAManager affected by reflected XSS in modifica_iva.php via righe parameter
OrtaCVSS 5,1Kavram kanıtıEPSS %0devcode · openstamanager3 Mar 2026