Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53934

Опубликовано: 16 июл. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

WeGIA is an open source web manager with a focus on the Portuguese language and charitable institutions. A Stored Cross-Site Scripting (XSS) vulnerability was identified in the control.php endpoint of the WeGIA application prior to version 3.4.5. This vulnerability allows attackers to inject malicious scripts into the descricao_emergencia parameter. The injected scripts are stored on the server and executed automatically whenever the affected page is accessed by users, posing a significant security risk. Version 3.4.5 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wegia:wegia:*:*:*:*:*:*:*:*
Версия до 3.4.5 (исключая)

EPSS

Процентиль: 8%
0.00035
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
fstec
около 1 месяца назад

Уязвимость сценария control.php веб-менеджера WeGIA, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 8%
0.00035
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79