Wegia · Wegia · CVE-2026-45335
**Nome do Software Vulnerável e Versões Afetadas**
WeGIA versões anteriores a 3.7.3
**Description**
Um problema de Redirecionamento Aberto (Open Redirect) existe no endpoint '/WeGIA/controle/control.php'. A aplicação falha ao validar ou restringir o parâmetro `nextPage` quando utilizado em conjunto com `metodo=listarTodos` e `nomeClasse=InternoControle`, permitindo que usuários sejam redirecionados para sites externos arbitrários. Isso pode ser explorado para phishing, roubo de credenciais, distribuição de malware e engenharia social, utilizando a confiança associada ao domínio.
**Recommendations**
Atualizar para a versão 3.7.3.
Como mitigação temporária, restrinja o uso do parâmetro `nextPage` no endpoint '/WeGIA/controle/control.php'.