CVE-2026-23723
WeGIA tiene una Inyección SQL Crítica en Atendido_ocorrenciaControle a través del parámetro id_memorando
- Publicado
- 16 ene 2026
- Actualizado
- 16 ene 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 36,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
WeGIA es un gestor web para instituciones benéficas. Antes de la 3.6.2, se identificó una vulnerabilidad de inyección SQL autenticada en el endpoint Atendido_ocorrenciaControle a través del parámetro id_memorando. Esta falla permite la exfiltración completa de la base de datos, la exposición de PII sensible y posibles lecturas arbitrarias de archivos en entornos mal configurados. Esta vulnerabilidad está corregida en la 3.6.2.
Fuentes
1Este es un script auxiliar ligero en Python diseñado para automatizar la generación de archivos PoC compatibles con sqlmap para la vulnerabilidad de inyección SQL basada en errores autenticada en WeGIA (≤ 3.6.1), identificada como GHSA-xfmp-2hf9-gfjp.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.