Executive brief
OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint)
Affected products
- Packagist devcode-it/openstamanager
Junglewise Threat Intelligence
CVE-2025-69213 · Severity: medium · CVSS 4 · Published 2026-02-03
Technologies: devcode-it/openstamanager (Packagist). Vendors: Packagist.
OpenSTAManager has a SQL Injection in ajax_complete.php (get_sedi endpoint)