Vulnerabilities in LabRedesCefetRJ

181 results
Vexday analysis

Das 176 CVEs catalogadas para o LabRedesCefetRJ, nenhuma figura no catálogo CISA KEV, taxa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz o risco imediato de exploração em massa. No entanto, 60 vulnerabilidades são classificadas como críticas e 21 surgiram nos últimos 90 dias, indicando ritmo de descoberta relevante que exige atenção contínua ao processo de patching. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), sugerindo deficiências sistemáticas na sanitização de entradas que devem ser endereçadas na raiz, no ciclo de desenvolvimento. A CVE mais perigosa no momento, CVE-2025-50201, apresenta EPSS de 0,0488, probabilidade ainda moderada de exploração, mas que justifica priorização dado o contexto crítico do ambiente.

CVE-2026-28408CRITICALWeGIA lacks authentication verification in adicionar_tipo_docs_atendido.phpEPSS 0.5%CVE-2025-67501CRITICALWeGIA is vulnerable to SQL Injection via editar_categoria endpoint parameterEPSS 0.5%CVE-2025-30367CRITICALWeGIA SQL Injection Vulnerability in nextPage Parameter on control.php EndpointEPSS 0.5%CVE-2025-24905CRITICALSQL Injection endpoint 'get_codigobarras_cobranca.php' parameter 'codigo' in WeGIAEPSS 0.5%CVE-2025-53091CRITICALWeGIA has Unauthenticated Time-Based Blind SQL Injection in almox ParameterEPSS 0.5%CVE-2025-26605CRITICALSQL Injection endpoint 'deletar_cargo.php' parameter 'id_cargo' in WeGIAEPSS 0.5%CVE-2025-53529CRITICALWeGIA allows SQL Injection in html/funcionario/profile_funcionario.php (id_funcionario parameter)EPSS 0.5%CVE-2025-52474HIGHWeGIA SQL Injection Vulnerability in id Parameter on control.php EndpointEPSS 0.5%CVE-2025-61665HIGHWeGIA: Broken Access Control in `get_relatorios_socios.php` EndpointEPSS 0.5%CVE-2025-53937CRITICALWeGIA has SQL Injection (Blind Time-Based) Vulnerability in `cargo` Parameter on `control.php` EndpointEPSS 0.5%CVE-2025-53823CRITICALWeGIA vulnerable to SQL Injection (Blind Time-Based) in `processa_deletar_socio.php` parameter `id_socio`EPSS 0.5%CVE-2025-54062CRITICALWeGIA SQL Injection (Blind Time-Based) Vulnerability in id_dependente Parameter on profile_dependente.php EndpointEPSS 0.5%CVE-2025-54058CRITICALWeGIA SQL Injection (Blind Time-Based) Vulnerability in idatendido_familiares Parameter on dependente_editarEndereco.php EndpointEPSS 0.5%CVE-2025-54060CRITICALWeGIA SQL Injection (Blind Time-Based) Vulnerability in idatendido_familiares Parameter on dependente_editarInfoPessoal.php EndpointEPSS 0.5%CVE-2025-54061CRITICALWeGIASQL Injection (Blind Time-Based) Vulnerability in idatendido_familiares Parameter on dependente_editarDoc.php EndpointEPSS 0.5%CVE-2025-55170MEDIUMWeGIA reflected XSS via `verificacao` and `redir_config` param at endpoint `/html/alterar_senha.php`EPSS 0.4%CVE-2025-57761CRITICALWeGIA SQL Injection vulnerability via 'id_funcionario' param at endpoint `/html/funcionario/dependente_remover.php`EPSS 0.4%CVE-2025-62179HIGHWeGIA SQL Injection via 'cpf' param at endpoint `/html/funcionario/cadastro_funcionario_pessoa_existente.php`EPSS 0.4%CVE-2025-61603CRITICALWeGIA: SQL Injection (Blind Time-Based) Vulnerability in API `descricao` ParameterEPSS 0.4%CVE-2025-61605CRITICALWeGIA: SQL Injection (Blind Time-Based) Vulnerability in /pet/profile_pet.php EndpointEPSS 0.4%