Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-61606

Опубликовано: 02 окт. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

WeGIA is an open source web manager with a focus on charitable institutions. Versions 3.4.12 and below contain an Open Redirect vulnerability, identified in the control.php endpoint, specifically in the nextPage parameter (metodo=listarUmnomeClasse=FuncionarioControle). This vulnerability allows attackers to redirect users to arbitrary external domains, enabling phishing campaigns, malicious payload distribution, or user credential theft. This issue is fixed in version 3.5.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wegia:wegia:*:*:*:*:*:*:*:*
Версия до 3.5.0 (исключая)

EPSS

Процентиль: 19%
0.00059
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

EPSS

Процентиль: 19%
0.00059
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601