Executive brief
OpenSTAManager has a Time-Based Blind SQL Injection via `options[stato]` Parameter
Affected products
- Packagist devcode-it/openstamanager
Junglewise Threat Intelligence
CVE-2026-28805 · Severity: low · CVSS 3.1 · Published 2026-04-01
Vendors: Packagist.
OpenSTAManager has a Time-Based Blind SQL Injection via `options[stato]` Parameter