Wegia · Wegia · CVE-2025-62360
**Nome do Software Vulnerável e Versões Afetadas**
Versões do WeGIA anteriores à 3.5.1
**Descrição**
O WeGIA é um Gerenciador Web para Instituições. Existe uma vulnerabilidade de Injeção de SQL no endpoint da API `/html/funcionario/dependente documento.php`, especificamente através do parâmetro `id dependente`. A exploração bem-sucedida permite que atacantes executem comandos SQL arbitrários, potencialmente comprometendo a confidencialidade, integridade e disponibilidade do banco de dados.
**Recomendações**
Atualize para a versão 3.5.1 ou posterior.