Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-30365

Опубликовано: 27 мар. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

WeGIA is a Web manager for charitable institutions. A SQL Injection vulnerability was identified in versions prior to 3.2.8 in the endpoint /WeGIA/html/socio/sistema/controller/query_geracao_auto.php, specifically in the query parameter. This vulnerability allows the execution of arbitrary SQL commands, compromising the confidentiality, integrity, and availability of the database. Version 3.2.8 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wegia:wegia:*:*:*:*:*:*:*:*
Версия до 3.2.8 (исключая)

EPSS

Процентиль: 68%
0.0058
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

EPSS

Процентиль: 68%
0.0058
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89