Vulnerabilities in LabRedesCefetRJ

181 results
Vexday analysis

Das 176 CVEs catalogadas para o LabRedesCefetRJ, nenhuma figura no catálogo CISA KEV, taxa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz o risco imediato de exploração em massa. No entanto, 60 vulnerabilidades são classificadas como críticas e 21 surgiram nos últimos 90 dias, indicando ritmo de descoberta relevante que exige atenção contínua ao processo de patching. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), sugerindo deficiências sistemáticas na sanitização de entradas que devem ser endereçadas na raiz, no ciclo de desenvolvimento. A CVE mais perigosa no momento, CVE-2025-50201, apresenta EPSS de 0,0488, probabilidade ainda moderada de exploração, mas que justifica priorização dado o contexto crítico do ambiente.

CVE-2025-62598MEDIUMWeGIA Vulnerable to Reflected Cross-Site Scripting via Endpoint 'pessoa/editar_info_pessoal.php' Parameter 'action'EPSS 0.2%CVE-2026-23729MEDIUMWeGIA has an Open Redirect Vulnerability in control.php Endpoint via nextPage Parameter (metodo=listarDescricao, nomeClasse=ProdutoControle)EPSS 0.2%CVE-2026-23726MEDIUMWeGIA has an Open Redirect Vulnerability in control.php Endpoint via nextPage Parameter (metodo=listarTodos, nomeClasse=TipoEntradaControle)EPSS 0.2%CVE-2025-54078MEDIUMWeGIA Reflected Cross-Site Scripting (XSS) vulnerability in endpoint 'personalizacao_imagem.php' parameter 'err'EPSS 0.2%CVE-2025-53822MEDIUMWeGIA vulnerable to Reflected Cross-Site Scripting in endpoint 'relatorio_geracao.php' parameter 'tipo_relatorio'EPSS 0.2%CVE-2026-23728MEDIUMWeGIA has an Open Redirect Vulnerability in control.php Endpoint via nextPage Parameter (metodo=listarTodos, nomeClasse=DestinoControle)EPSS 0.2%CVE-2026-23730MEDIUMWeGIA has an Open Redirect Vulnerability in control.php Endpoint via nextPage Parameter (metodo=listarTodos, nomeClasse=ProdutoControle)EPSS 0.2%CVE-2025-54076MEDIUMWeGIA Reflected Cross-Site Scripting (XSS) vulnerability in endpoint 'pre_cadastro_atendido.php' parameter 'msg_e'EPSS 0.2%CVE-2025-53820MEDIUMWeGIA vulnerable to Cross-Site Scripting (XSS) Reflected via endpoint 'index.php' parameter 'erro'EPSS 0.2%CVE-2025-54077MEDIUMWeGIA Reflected Cross-Site Scripting (XSS) vulnerability in endpoint 'personalizacao.php' parameter 'err'EPSS 0.2%CVE-2025-53525LOWWebGia allows Cross-Site Scripting (XSS) in profile_familiar.php via the id_dependente parameterEPSS 0.2%CVE-2025-53526LOWWeGIA allows Stored XSS attacks in novo_memorando.phpEPSS 0.2%CVE-2025-53377LOWWebGia allows Cross-Site Scripting (XSS) in cadastro_dependente_pessoa_nova.php via the id_funcionario parameterEPSS 0.2%CVE-2025-62178LOWWeGIA Cross-Site Scripting (XSS) Reflected endpoint '/html/atendido/cadastro_atendido_parentesco_pessoa_nova.php' parameter 'idatendido'EPSS 0.2%CVE-2025-62359MEDIUMWeGIA Cross-Site Scripting (XSS) Reflected endpoint id_petEPSS 0.2%CVE-2025-57763MEDIUMCross-Site Scripting (XSS) Reflected in 'insere_despacho.php' parameter 'sccs'EPSS 0.2%CVE-2026-45025MEDIUMWeGIA: Stored XSS in html/atendido/etapa_processo.phpEPSS 0.2%CVE-2026-45026MEDIUMWeGIA: Stored XSS in html/atendido/processo_aceitacao.phpEPSS 0.2%CVE-2026-40284MEDIUMWeGIA has stored XSS in listar_despachos.phpEPSS 0.2%CVE-2025-58452LOWWeGIA vulnerable to Reflected Cross-Site Scripting (XSS) in endpoint 'listar_despachos.php' parameter 'id_memorando'EPSS 0.2%