PT-2026-44042 · Wegia · Wegia

·

CVE-2026-45027

·

Publicado

2026-05-27

·

Atualizado

2026-05-27

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WeGIA versões anteriores a 3.7.3
Descrição Quando um usuário faz login através do endpoint 'html/login.php', o sistema processa a senha enviada usando a função hash() do PHP com o algoritmo SHA-256 e sem salt. O fluxo de alteração de senha em 'controle/FuncionarioControle.php' segue o mesmo padrão. Como o SHA-256 é um hash criptográfico de propósito geral projetado para velocidade e não para armazenamento de senhas, a ausência de um salt faz com que senhas idênticas produzam digests idênticos. Isso torna o banco de dados de hashes vulnerável a uma consulta de rainbow table pré-computada, que é uma técnica usada para reverter funções de hash criptográfico usando grandes tabelas de hashes pré-computadas.
Recomendações Atualizar para a versão 3.7.3.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45027
GHSA-HCGV-VMQ6-J6QG

Produtos afetados

Wegia