Wegia · Wegia · CVE-2026-42870
**Nome do Software Vulnerável e Versões Afetadas**
WeGIA versões anteriores a 3.7.0
**Description**
Uma falha de Cross-Site Scripting (XSS) Armazenado existe, permitindo que um script malicioso seja armazenado persistentemente no servidor. Isso ocorre no endpoint 'funcionario/profile funcionario.php?id funcionario=2' quando um payload é injetado no campo `Description` e o perfil é salvo. O script é executado automaticamente sempre que a página de perfil é acessada.
**Recommendations**
Atualizar para a versão 3.7.0.