PT-2025-29866 · Wegia · Wegia

Marcelomulder

·

Publicado

2025-07-11

·

Atualizado

2025-07-25

·

CVE-2025-53937

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do WeGIA anteriores à 3.4.5
Descrição O WeGIA é um gerenciador web de código aberto projetado para instituições beneficentes e de língua portuguesa. Existe uma vulnerabilidade de Injeção de SQL no endpoint da API /controle/control.php, especificamente através do parâmetro cargo. Isso permite que atacantes executem comandos SQL arbitrários, potencialmente comprometendo a confidencialidade, integridade e disponibilidade do banco de dados.
Recomendações Atualize para a versão 3.4.5 ou posterior do WeGIA.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09271
CVE-2025-53937
GHSA-J3QV-V3M7-73PJ

Produtos afetados

Wegia