Wegia · Wegia · CVE-2025-27133
**Nome do Software Vulnerável e Versões Afetadas**
Versões do WeGIA anteriores à 3.2.15
**Descrição**
Uma vulnerabilidade de Injeção de SQL foi descoberta na aplicação WeGIA, permitindo que um atacante autorizado execute consultas SQL arbitrárias no endpoint "adicionar tipo exame.php", potencialmente acessando informações sensíveis.
**Recomendações**
Para versões anteriores à 3.2.15, atualize para a versão 3.2.15 para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint "adicionar tipo exame.php" até que a atualização seja aplicada.