Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-23722

Опубликовано: 16 янв. 2026
Источник: nvd
CVSS3: 9.1
CVSS3: 6.1
EPSS Низкий

Описание

WeGIA is a Web Manager for Charitable Institutions. Prior to 3.6.2, a Reflected Cross-Site Scripting (XSS) vulnerability was discovered in the WeGIA system, specifically within the html/memorando/insere_despacho.php file. The application fails to properly sanitize or encode user-supplied input via the id_memorando GET parameter before reflecting it into the HTML source (likely inside a

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wegia:wegia:*:*:*:*:*:*:*:*
Версия до 3.6.2 (исключая)

EPSS

Процентиль: 22%
0.00071
Низкий

9.1 Critical

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79

EPSS

Процентиль: 22%
0.00071
Низкий

9.1 Critical

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79