PT-2025-39699 · Wegia · Wegia

Gabrielpintosouza

·

Publicado

2025-09-27

·

Atualizado

2025-10-02

·

CVE-2025-59939

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do WeGIA anteriores à 3.5.0
Descrição O WeGIA, um gerenciador Web para instituições beneficentes, contém uma falha de Injeção de SQL. O problema afeta o endpoint control.php, especificamente através do parâmetro id produto. A exploração pode ocorrer via comandos maliciosos injetados no parâmetro id produto. O problema foi corrigido na versão 3.5.0 por meio da implementação de prepared statements, sanitização e validação do parâmetro id produto.
Recomendações Atualize para a versão 3.5.0 ou superior. Aplique métodos de prepared statements ao parâmetro id produto. Implemente sanitização e validação no parâmetro id produto.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59939
GHSA-JX9M-PGF8-V489

Produtos afetados

Wegia