Mehrere Schwachstellen (CVE-2026-32760, CVE-2026-33075, CVE-2026-33134, CVE-2026-33136) in Wegia-Verwaltungssoftware

Zusammenfassung

Eine kritische Sicherheitslücke in der Wegia-Verwaltungssoftware für gemeinnützige Organisationen ermöglicht Angreifern das Einschleusen von bösartigem JavaScript-Code. Die Schwachstelle (CVE-2026-33136) betrifft die Versionen 3.6.6 und älter und wurde in Version 3.6.7 behoben. Nutzer sollten dringend auf die aktuellste Version updaten, um sich vor Angriffen zu schützen.

Labredescefetrj - Wegia - CRITICAL - CVE-2026-33136. The WeGIA web manager for charitable organizations is vulnerable to reflected cross-site scripting (XSS) due to improper handling of user input in the listar_memorandos_ativos.php endpoint. Specifically, the vulnerability occurs when an attacker crafts a malicious request that includes arbitrary JavaScript or HTML tags within the sccd GET parameter. When this parameter is echoed back into the HTML response without appropriate sanitization or encoding, it allows the attacker to execute scripts in the context of the user's session. This flaw is present in versions 3.6.6 and earlier, and it has been addressed in version 3.6.7.
Quelle: securityvulnerability.io