PT-2026-44043 · Wegia · Wegia

·

CVE-2026-45335

·

Publicado

2026-05-27

·

Atualizado

2026-05-27

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WeGIA versões anteriores a 3.7.3
Description Um problema de Redirecionamento Aberto (Open Redirect) existe no endpoint '/WeGIA/controle/control.php'. A aplicação falha ao validar ou restringir o parâmetro nextPage quando utilizado em conjunto com metodo=listarTodos e nomeClasse=InternoControle, permitindo que usuários sejam redirecionados para sites externos arbitrários. Isso pode ser explorado para phishing, roubo de credenciais, distribuição de malware e engenharia social, utilizando a confiança associada ao domínio.
Recommendations Atualizar para a versão 3.7.3. Como mitigação temporária, restrinja o uso do parâmetro nextPage no endpoint '/WeGIA/controle/control.php'.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45335
GHSA-X85F-76C9-QW3X

Produtos afetados

Wegia