Junglewise Threat Intelligence

CVE-2026-28805: OpenSTAManager has a Time-Based Blind SQL Injection via `options[stato]` Parameter

CVE-2026-28805 · Severity: low · CVSS 3.1 · Published 2026-04-01

Vendors: Packagist.

Executive brief

OpenSTAManager has a Time-Based Blind SQL Injection via `options[stato]` Parameter

Affected products

  • Packagist devcode-it/openstamanager

Related threats