Vulnerabilities in LabRedesCefetRJ

181 results
Vexday analysis

Das 176 CVEs catalogadas para o LabRedesCefetRJ, nenhuma figura no catálogo CISA KEV, taxa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz o risco imediato de exploração em massa. No entanto, 60 vulnerabilidades são classificadas como críticas e 21 surgiram nos últimos 90 dias, indicando ritmo de descoberta relevante que exige atenção contínua ao processo de patching. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), sugerindo deficiências sistemáticas na sanitização de entradas que devem ser endereçadas na raiz, no ciclo de desenvolvimento. A CVE mais perigosa no momento, CVE-2025-50201, apresenta EPSS de 0,0488, probabilidade ainda moderada de exploração, mas que justifica priorização dado o contexto crítico do ambiente.

CVE-2025-26617CRITICALSQL Injection endpoint 'historico_paciente.php' parameter 'id_fichamedica' in WeGIAEPSS 0.6%CVE-2025-26609CRITICALSQL Injection endpoint 'familiar_docfamiliar.php' parameter 'id_dependente', 'id_doc' in WeGIAEPSS 0.6%CVE-2025-26606CRITICALSQL Injection endpoint 'informacao_adicional.php' parameter 'id_descricao' in WeGIAEPSS 0.6%CVE-2025-26608CRITICALSQL Injection endpoint 'dependente_docdependente.php' parameter 'id_dependente', 'id_doc' in WeGIAEPSS 0.6%CVE-2025-24957CRITICALSQL Injection endpoint 'get_detalhes_socio.php' parameter 'id_socio' in WeGIAEPSS 0.6%CVE-2025-24902CRITICALSQL Injection endpoint 'salvar_cargo.php' parameter 'id_cargo' in WeGIAEPSS 0.6%CVE-2025-27096CRITICALSQL Injection endpoint 'html/personalizacao_upload.php' parameter 'id_campo' in WeGIAEPSS 0.6%CVE-2025-26611CRITICALSQL Injection endpoint 'remover_produto.php' parameter 'id_produto' in WeGIAEPSS 0.6%CVE-2025-26614CRITICALSQL Injection endpoint 'deletar_documento.php' parameter 'id_cargo' in WeGIAEPSS 0.6%CVE-2025-24906CRITICALSQL Injection endpoint 'get_detalhes_cobranca.php' parameter 'codigo' in WeGIAEPSS 0.6%CVE-2025-26612CRITICALSQL Injection endpoint 'adicionar_almoxarife.php' parameter 'id_almoxarifado', 'id_funcionario' in WeGIAEPSS 0.6%CVE-2025-26610CRITICALSQL Injection endpoint 'restaurar_produto_desocultar.php' parameter 'id_produto' in WeGIAEPSS 0.6%CVE-2025-27419CRITICALDenial of Service (DoS) in WeGIA due to Recursive Crawling of Dynamic URLsEPSS 0.6%CVE-2025-24901CRITICALSQL Injection endpoint 'deletar_permissao.php' parameter 'c', 'a', 'r' in WeGIAEPSS 0.6%CVE-2025-24958CRITICALSQL Injection endpoint 'salvar_tag.php' parameter 'id_tag' in WeGIAEPSS 0.6%CVE-2026-54670CRITICALWeGIA: Unauthenticated Auth Bypass + Local File InclusionEPSS 0.6%CVE-2025-46828CRITICALUnauthenticated SQL Injection on get_socios.php endpointEPSS 0.5%CVE-2025-30361CRITICALWeGIA Vulnerable to Broken Authentication - Old Password ValidationEPSS 0.5%CVE-2025-55167CRITICALWeGIA SQL Injection via id_fichamedica at endpoint `GET/html/funcionario/dependente_remover.php`EPSS 0.5%CVE-2025-62177HIGHWeGIA vulnerable to SQL Injection via 'id_funcionario' param at endpoint `/html/funcionario/dependente_listar.php`EPSS 0.5%