Vulnerabilidad en WeGIA (CVE-2025-30361)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
27/03/2025
Última modificación:
10/04/2025
Descripción
WeGIA es un administrador web para instituciones benéficas. Se identificó una vulnerabilidad de seguridad en versiones anteriores a la 3.2.6, que permitía cambiar la contraseña de un usuario sin verificar la contraseña anterior. Este problema se presenta en el endpoint control.php y permite a atacantes no autorizados eludir los mecanismos de autenticación y autorización para restablecer la contraseña de cualquier usuario, incluidas las cuentas de administrador. La versión 3.2.6 corrige el problema.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wegia:wegia:*:*:*:*:*:*:*:* | 3.2.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página