Vulnerabilidades em LabRedesCefetRJ

181 resultados
Análise Vexday

Das 176 CVEs catalogadas para o LabRedesCefetRJ, nenhuma figura no catálogo CISA KEV, taxa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz o risco imediato de exploração em massa. No entanto, 60 vulnerabilidades são classificadas como críticas e 21 surgiram nos últimos 90 dias, indicando ritmo de descoberta relevante que exige atenção contínua ao processo de patching. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), sugerindo deficiências sistemáticas na sanitização de entradas que devem ser endereçadas na raiz, no ciclo de desenvolvimento. A CVE mais perigosa no momento, CVE-2025-50201, apresenta EPSS de 0,0488, probabilidade ainda moderada de exploração, mas que justifica priorização dado o contexto crítico do ambiente.

CVE-2025-53936MEDIUMWeGIA vulnerable to Reflected Cross-Site Scripting via endpoint `personalizacao_selecao.php` parameter `nome_car`EPSS 0.3%CVE-2025-53932MEDIUMWeGIA vulnerable to Reflected Cross-Site Scripting via endpoint 'cadastro_adotante.php' parameter 'cpf'EPSS 0.3%CVE-2025-53935MEDIUMWeGIA vulnerable to Reflected Cross-Site Scripting via endpoint `personalizacao_selecao.php` parameter `id`EPSS 0.3%CVE-2025-30366MEDIUMWeGIA vulnerable to Stored XSS in personalizacao.phpEPSS 0.3%CVE-2025-27418MEDIUMWeGIA contains a Stored Cross-Site Scripting (XSS) in 'adicionar_tipo_atendido.php' via the 'tipo' parameterEPSS 0.3%CVE-2026-40285HIGHWeGIA has SQL Injection via Session Variable Override in DespachoControle.phpEPSS 0.3%CVE-2025-30362MEDIUMWeGIA vulnerable to Stored XSS in documentos_funcionario.php parameter idEPSS 0.3%CVE-2026-40282MEDIUMWeGIA has stored XSS in intercorrencia_visualizar.phpEPSS 0.3%CVE-2025-62358MEDIUMWeGIA Reflected XSS to Account TakeOver at /html/configuracao/configuracao_geral.php via log parameterEPSS 0.3%CVE-2025-53933MEDIUMWeGIA vulnerable to Stored Cross-Site Scripting via endpoint 'adicionar_enfermidade.php' parameter 'nome'EPSS 0.3%CVE-2025-53931MEDIUMWeGIA vulnerable to Stored Cross-Site Scripting via endpoint `adicionar_raca.php` parameter `raca`EPSS 0.3%CVE-2025-53934MEDIUMWeGIA vulnerable to Stored Cross-Site Scripting via endpoint 'control.php' parameter 'descricao_emergencia'EPSS 0.3%CVE-2025-53929MEDIUMWeGIA vulnerable to Stored Cross-Site Scripting (XSS) via endpoint `adicionar_cor.php` parameter `cor`EPSS 0.3%CVE-2025-53930MEDIUMWeGIA vulnerable to Stored Cross-Site Scripting (XSS) via endpoint 'adicionar_especie.php' parameter 'especie'EPSS 0.3%CVE-2026-42871MEDIUMWeGIA: Error Handling familiar_docfamiliarEPSS 0.3%CVE-2025-67496MEDIUMWeGia is Vulnerable to XSS through id_pessoa Parameter on Password Configuration PageEPSS 0.2%CVE-2026-23722CRITICALWeGIA has a Reflected Cross-Site Scripting (XSS) vulnerability allowing arbitrary code execution and UI redressing.EPSS 0.2%CVE-2025-57762MEDIUMWeGIA Stored Cross-Site Scripting (XSS) vulnerability in the endpoint 'dependente_docdependente.php' with parameter 'nome'EPSS 0.2%CVE-2026-23725MEDIUMWeGIA Stored Cross-Site Scripting (XSS) – nome Parameter on Adopters Information PageEPSS 0.2%CVE-2026-76633HIGHWeGIA < 3.9.2 Authorization Bypass Password Change via alterarSenhaEPSS 0.2%