Vulnerabilidades en LabRedesCefetRJ

181 resultados
Análisis Vexday

Das 176 CVEs catalogadas para o LabRedesCefetRJ, nenhuma figura no catálogo CISA KEV, taxa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz o risco imediato de exploração em massa. No entanto, 60 vulnerabilidades são classificadas como críticas e 21 surgiram nos últimos 90 dias, indicando ritmo de descoberta relevante que exige atenção contínua ao processo de patching. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), sugerindo deficiências sistemáticas na sanitização de entradas que devem ser endereçadas na raiz, no ciclo de desenvolvimento. A CVE mais perigosa no momento, CVE-2025-50201, apresenta EPSS de 0,0488, probabilidade ainda moderada de exploração, mas que justifica priorização dado o contexto crítico do ambiente.

CVE-2025-58454HIGHWeGIA vulnerable to Blind Time-Based SQL Injection in endpoint 'listar_despachos.php' parameter 'id_memorando'EPSS 0.4%CVE-2025-22613MEDIUMWeGIA Cross-Site Scripting (XSS) Stored endpoint 'informacao_adicional.php' parameter 'descricao'EPSS 0.4%CVE-2025-22598HIGHWeGIA has a Cross-Site Scripting (XSS) Stored endpoint 'cadastrarSocio.php' parameter 'nome'EPSS 0.4%CVE-2025-22597HIGHWeGIA has a Cross-Site Scripting (XSS) Stored endpoint 'CobrancaController.php' parameter 'local_recepcao'EPSS 0.4%CVE-2026-31896CRITICALWeGIA has a Time-Based Blind SQL Injection in remover_produto_ocultar.phpEPSS 0.4%CVE-2025-6695MEDIUMLabRedesCefetRJ WeGIA Additional Categoria adicionar_categoria.php cross site scriptingEPSS 0.4%CVE-2025-6699MEDIUMLabRedesCefetRJ WeGIA Cadastro de Funcionário cadastro_funcionario.php cross site scriptingEPSS 0.4%CVE-2025-6697MEDIUMLabRedesCefetRJ WeGIA Adicionar tipo adicionar_tipoEntrada.php cross site scriptingEPSS 0.4%CVE-2025-6696MEDIUMLabRedesCefetRJ WeGIA Cadastro de Atendio Cadastro_Atendido.php cross site scriptingEPSS 0.4%CVE-2025-6698MEDIUMLabRedesCefetRJ WeGIA Adicionar tipo adicionar_tipoSaida.php cross site scriptingEPSS 0.4%CVE-2025-22619MEDIUMWeGIA Cross-Site Scripting (XSS) Reflected endpoint 'editar_permissoes.php' parameter 'msg_c'EPSS 0.3%CVE-2025-22618MEDIUMWeGIA Cross-Site Scripting (XSS) Stored endpoint 'adicionar_cargo.php' parameter 'cargo'EPSS 0.3%CVE-2025-24020MEDIUMWeGIA Open Redirect vulnerabilityEPSS 0.3%CVE-2025-23036MEDIUMCross-Site Scripting (XSS) Reflected endpoint 'pre_cadastro_funcionario.php' parameter 'msg_e' in WeGIAEPSS 0.3%CVE-2025-23037MEDIUMCross-Site Scripting (XSS) Stored endpoint 'control.php' parameter 'cargo' in WeGIAEPSS 0.3%CVE-2025-23030MEDIUMCross-Site Scripting (XSS) Reflected endpoint 'cadastro_funcionario.php' parameter 'cpf' in WeGIAEPSS 0.3%CVE-2025-22143MEDIUMWeGIA Cross-Site Scripting (XSS) Reflected endpoint 'listar_permissoes.php' parameter 'msg_e'EPSS 0.3%CVE-2025-57764MEDIUMWeGIA Cross-Site Scripting (XSS) Reflected endpoint 'cargos.php' parameter 'msg_e'EPSS 0.3%CVE-2025-57765MEDIUMWeGIA Cross-Site Scripting (XSS) Reflected endpoint 'pre_cadastro_adotante.php' parameter 'msg_e'EPSS 0.3%CVE-2026-23731MEDIUMWeGIA Clickjacking VulnerabilityEPSS 0.3%