Vulnerabilidades em LabRedesCefetRJ

181 resultados
Análise Vexday

Das 176 CVEs catalogadas para o LabRedesCefetRJ, nenhuma figura no catálogo CISA KEV, taxa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz o risco imediato de exploração em massa. No entanto, 60 vulnerabilidades são classificadas como críticas e 21 surgiram nos últimos 90 dias, indicando ritmo de descoberta relevante que exige atenção contínua ao processo de patching. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), sugerindo deficiências sistemáticas na sanitização de entradas que devem ser endereçadas na raiz, no ciclo de desenvolvimento. A CVE mais perigosa no momento, CVE-2025-50201, apresenta EPSS de 0,0488, probabilidade ainda moderada de exploração, mas que justifica priorização dado o contexto crítico do ambiente.

CVE-2026-35398MEDIUMWeGIA - Open Redirect - OrigemControle - listarTodos() & listarId_Nome() - Unvalidated $_GET['nextPage']EPSS 0.2%CVE-2026-35472MEDIUMWeGIA - Open Redirect - EstoqueControle - listarTodos() - Unvalidated $_GET['nextPage']EPSS 0.2%CVE-2026-35396MEDIUMWeGIA - Open Redirect - IsaidaControle - listarId() - Unvalidated $_GET['nextPage']EPSS 0.2%CVE-2026-33135CRITICALWeGIA has Reflected Cross-Site Scripting (XSS) in `novo_memorandoo.php` via `sccs` parameterEPSS 0.2%CVE-2025-61606MEDIUMWeGIA: Open Redirect Vulnerability in `control.php` endpointEPSS 0.2%CVE-2025-62361MEDIUMWeGIA Open Redirect Vulnerability in `control.php` endpoint `nextPage` parameter (metodo=listarTodos nomeClasse=AlmoxarifeControle)EPSS 0.2%CVE-2025-53821MEDIUMWeGIA vulnerable to Open Redirect in endpoint 'control.php' parameter 'nextPage'EPSS 0.2%CVE-2026-33136CRITICALWeGIA has Reflected Cross-Site Scripting (XSS) in `listar_memorandos_ativos.php` via `sccd` parameterEPSS 0.2%CVE-2026-23724MEDIUMWeGIA Stored Cross-Site Scripting (XSS) – atendido_idatendido Parameter on Occurrence Registration PageEPSS 0.2%CVE-2025-53824MEDIUMWeGIA ReflectedCross-Site Scripting (XSS) vulnerability in endpoint 'cadastro_pet.php' parameter 'msg'EPSS 0.2%CVE-2026-23727MEDIUMWeGIA has an Open Redirect Vulnerability in control.php Endpoint via nextPage Parameter (metodo=listarTodos, nomeClasse=TipoSaidaControle)EPSS 0.2%CVE-2026-40286HIGHWeGIA has Cross-Site Scripting in Controle de ContribuiçãoEPSS 0.2%CVE-2026-40283MEDIUMWeGIA has stored XSS in profile_paciente.phpEPSS 0.2%CVE-2026-42873NONEWeGIA: Error Handling Upload DocDependenteEPSS 0.2%CVE-2026-35475MEDIUMWeGIA - Open Redirect - backup redirection — Unvalidated $_GET['redirect']EPSS 0.2%CVE-2026-35474MEDIUMWeGIA - Open Redirect - atualizacao redirection - Unvalidated $_GET['redirect']EPSS 0.2%CVE-2026-35473MEDIUMWeGIA - Open Redirect - IentradaControle - listarId() - Unvalidated $_GET['nextPage']EPSS 0.2%CVE-2026-42872MEDIUMWeGIA: Reflected XSS in listar_arquivos_etapa.phpEPSS 0.2%CVE-2025-61604HIGHWeGIA: Cross-Site Request Forgery (CSRF) Vulnerability in `control.php` EndpointEPSS 0.2%CVE-2026-45335MEDIUMWeGIA: Middleware whitelist bypass → open redirect via InternoControle.nextPageEPSS 0.1%