Vulnerabilidades em LabRedesCefetRJ

181 resultados
Análise Vexday

Das 176 CVEs catalogadas para o LabRedesCefetRJ, nenhuma figura no catálogo CISA KEV, taxa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz o risco imediato de exploração em massa. No entanto, 60 vulnerabilidades são classificadas como críticas e 21 surgiram nos últimos 90 dias, indicando ritmo de descoberta relevante que exige atenção contínua ao processo de patching. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), sugerindo deficiências sistemáticas na sanitização de entradas que devem ser endereçadas na raiz, no ciclo de desenvolvimento. A CVE mais perigosa no momento, CVE-2025-50201, apresenta EPSS de 0,0488, probabilidade ainda moderada de exploração, mas que justifica priorização dado o contexto crítico do ambiente.

CVE-2025-22615MEDIUMWeGIA Cross-Site Scripting (XSS) Reflected endpoint 'Cadastro_Atendido.php' parameter 'cpf'EPSS 0.3%CVE-2025-23034MEDIUMCross-Site Scripting (XSS) Reflected endpoint 'tags.php' parameter 'msg_e' in WeGIAEPSS 0.3%CVE-2025-22596MEDIUMWeGIA has a Cross-Site Scripting (XSS) Reflected endpoint 'modulos_visiveis.php' parameter'msg_c'EPSS 0.3%CVE-2026-33134CRITICALWeGIA has Authenticated Time-Based Blind SQL Injection in `restaurar_produto.php` via `id_produto` parameterEPSS 0.3%CVE-2025-62597MEDIUMWeGIA Vulnerable to Reflected Cross-Site Scripting via Endpoint 'pessoa/editar_info_pessoal.php' Parameter 'sql'EPSS 0.3%CVE-2025-22617MEDIUMWeGIA Cross-Site Scripting (XSS) Reflected endpoint 'editar_socio.php' parameter 'socio'EPSS 0.3%CVE-2026-35399HIGHWeGIA has Stored XSS in backup file namesEPSS 0.3%CVE-2025-27417MEDIUMWeGIA Contains a Stored Cross-Site Scripting (XSS) in 'adicionar_status_atendido.php' via the 'status' parameterEPSS 0.3%CVE-2025-27499MEDIUMWeGIA has a stored Cross-Site Scripting (XSS) in 'processa_edicao_socio.php' via the 'socio_nome' parameterEPSS 0.3%CVE-2025-23032MEDIUMCross-Site Scripting (XSS) Stored endpoint 'adicionar_escala.php' parameter 'escala' in WeGIAEPSS 0.3%CVE-2025-23038MEDIUMCross-Site Scripting (XSS) Stored endpoint 'remuneracao.php ' parameter 'descricao' in WeGIAEPSS 0.3%CVE-2025-23035MEDIUMCross-Site Scripting (XSS) Stored endpoint 'adicionar_tipo_quadro_horario.php' parameter 'tipo' in WeGIAEPSS 0.3%CVE-2025-23033MEDIUMCross-Site Scripting (XSS) Stored endpoint 'adicionar_situacao.php' parameter 'situacao' in WeGIAEPSS 0.3%CVE-2025-22616MEDIUMWeGIA Cross-Site Scripting (XSS) Stored endpoint 'dependente_parentesco_adicionar.php' parameter 'descricao'EPSS 0.3%CVE-2025-23031MEDIUMCross-Site Scripting (XSS) Stored endpoint 'adicionar_alergia.php' parameter 'nome' in WeGIAEPSS 0.3%CVE-2025-22614MEDIUMWeGIA Cross-Site Scripting (XSS) Stored endpoint 'dependente_editarInfoPessoal.php ' parameters 'nome' 'SobrenomeForm'EPSS 0.3%CVE-2026-42870MEDIUMWeGIA: Cross-Site Scripting (XSS) Stored endpoint 'informacao_adicional.php' parameter 'descricao'EPSS 0.3%CVE-2025-27420MEDIUMWeGIA contains a Stored Cross-Site Scripting (XSS) in 'atendido_parentesco_adicionar.php' via the 'descricao' parameterEPSS 0.3%CVE-2025-29782MEDIUMWeGIA Cross-Site Scripting (XSS) Stored in endpoint `adicionar_tipo_docs_atendido.php` parameter `tipo`EPSS 0.3%CVE-2025-30363MEDIUMWeGIA vulnerable to Stored XSS in documentos_funcionario.php parameter dados_addInfoEPSS 0.3%