← volver
CVE-2026-28409criticalexplotación observadaCWE-78

WeGIA Vulnerable to Remote Code Execution (RCE) via OS Command Injection

65Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 10epss 3.3%
de la publicación al arma
Publicada en NVD27 feb
VulnCheck+158d
probabilidad de explotación
3.3%top 13% de las CVE
explotación observada
VulnCheck
WeGIA is a web manager for charitable institutions. Prior to version 3.6.5, a critical Remote Code Execution (RCE) vulnerability exists in the WeGIA application's database restoration functionality. An attacker with administrative access (which can be obtained via the previously reported Authentication Bypass) can execute arbitrary OS commands on the server by uploading a backup file with a specifically crafted filename. Version 3.6.5 fixes the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
LabRedesCefetRJ · WeGIA