Executive brief
OpenSTAManager has a SQL Injection in ajax_select.php (componenti endpoint)
Affected products
- Packagist devcode-it/openstamanager
Junglewise Threat Intelligence
CVE-2025-69214 · Severity: low · CVSS 3.1 · Published 2026-02-06
Technologies: devcode-it/openstamanager (Packagist). Vendors: Packagist.
OpenSTAManager has a SQL Injection in ajax_select.php (componenti endpoint)