PT-2025-4586 · Wegia · Wegia
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do WeGIA anteriores à 3.2.8
Descrição
Uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado foi identificada no endpoint "cadastrarSocio.php" da aplicação WeGIA. Esta vulnerabilidade permite que atacantes injetem scripts maliciosos no parâmetro
local recepcao. Os scripts injetados são armazenados no servidor e executados automaticamente sempre que a página afetada é acessada por usuários, representando um risco significativo de segurança.Recomendações
Para versões anteriores à 3.2.8, atualize para a versão 3.2.8 para corrigir a vulnerabilidade. Como solução temporária, considere restringir o acesso ao endpoint "cadastrarSocio.php" até que a atualização seja aplicada. Adicionalmente, evite utilizar o parâmetro
local recepcao no endpoint afetado até que o problema seja resolvido.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wegia