Vulnerabilidad en WeGIA de LabRedesCefetRJ (CVE-2026-23722)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/01/2026
Última modificación:
30/01/2026
Descripción
WeGIA es un Gestor Web para Instituciones Benéficas. Antes de 3.6.2, se descubrió una vulnerabilidad de cross-site scripting (XSS) reflejado en el sistema WeGIA, específicamente dentro del archivo html/memorando/insere_despacho.PHP. La aplicación no logra sanear o codificar correctamente la entrada proporcionada por el usuario a través del parámetro GET id_memorando antes de reflejarla en el código fuente HTML (probablemente dentro de un bloque
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wegia:wegia:*:*:*:*:*:*:*:* | 3.6.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



