SQL-Injection-Lücke in WeGIA - CVE-2026-35395 mit Schweregrad "Hoch"
⚠️ CVE-Referenzen:
CVE-2026-35395
Zusammenfassung
Die Webanwendung WeGIA für gemeinnützige Einrichtungen wies bis Version 3.6.8 eine kritische SQL-Injection-Schwachstelle auf. Durch unzureichende Eingabevalidierung konnten authentifizierte Nutzer beliebige SQL-Befehle auf der Datenbank ausführen. Dieser Fehler wurde in Version 3.6.9 behoben.
WeGIA is a Web manager for charitable institutions. Prior to 3.6.9, WeGIA (Web gerenciador para instituições assistenciais) contains a SQL injection vulnerability in dao/memorando/DespachoDAO.php. The id_memorando parameter is extracted from $_REQUEST without validation and directly interpolated into SQL queries, allowing any authenticated user to execute arbitrary SQL commands against the database. This vulnerability is fixed in 3.6.9.
Quelle: app.opencve.io