CVE-2026-38751
גבוהה 7.2
תיאור (מקור, אנגלית)
OpenSTAManager version 2.10 and earlier contains an arbitrary file upload vulnerability in the module update functionality (modules/aggiornamenti/upload_modules.php)
מדדים
- CVSS 3.1
-
7.2 (HIGH)
מקור הציון: CNA
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H - EPSS — סבירות ניצול
- 0% (אחוזון 000) נכון ל-31/7/2026
- CWE
- CWE-434
מוצרים מושפעים
devcode: openstamanager
קישורים
- https://github.com/devcode-it/openstamanager Product
- https://github.com/fuutianyii/poc Broken Link