OpenSTAManager affected by unauthenticated privilege escalation via modules/utenti/actions.php
Modified: 3/4/2026
package
pkg:packagist/devcode-it/openstamanager
OpenSTAManager affected by unauthenticated privilege escalation via modules/utenti/actions.php
Modified: 3/4/2026
OpenSTAManager has an OS Command Injection in P7M File Processing
Modified: 2/22/2026
OpenSTAManager: SQL Injection via Aggiornamenti Module
Modified: 4/3/2026
OpenSTAManager has Authenticated SQL Injection in API via 'display' parameter
Modified: 11/20/2025
OpenSTAManager has a Time-Based Blind SQL Injection via `options[stato]` Parameter
Modified: 4/6/2026
OpenSTAManager has a Time-Based Blind SQL Injection with Amplified Denial of Service
Modified: 9/10/2026
OpenSTAManager has a SQL Injection in the Prima Nota module
Modified: 2/10/2026
OpenSTAManager has a SQL Injection vulnerability in the Scadenzario bulk operations module
Modified: 2/10/2026
OpenSTAManager has HTML Injection in modules/utenti/edit.php
Modified: 8/26/2026
OpenSTAManager Affected by XSS in modifica_iva.php via righe parameter
Modified: 3/4/2026
OpenSTAManager has a SQL Injection via righe Parameter in confronta_righe Modals
Modified: 4/3/2026
OpenSTAManager has a Time-Based Blind SQL Injection in Article Pricing Module
Modified: 2/6/2026
OpenSTAManager has a SQL Injection in Scadenzario Print Template
Modified: 2/10/2026
OpenSTAManager has a SQL Injection in ajax_select.php (componenti endpoint)
Modified: 2/10/2026
OpenSTAManager has an SQL Injection in the Stampe Module
Modified: 2/4/2026
OpenSTAManager contains an arbitrary file upload vulnerability in its module update functionality
Modified: 5/8/2026
OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint)
Modified: 2/22/2026
OpenSTAManager Affected by Remote Code Execution via Insecure Deserialization in OAuth2
Modified: 4/6/2026