Known vulnerabilities in WeGIA 3.8.5

Vendor: LabReDeS
Software: WeGIA
Version: 3.8.5
Software CPE: cpe:2.3:a:labredes:wegia:*:*:*:*:*:*:*:*
Total vulnerabilities: 20
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting WeGIA version 3.8.5 WeGIA 3.8.5 is affected by 20 vulnerabilities: 13 high, 4 medium, 3 low Critical High Medium Low

Vulnerabilities (20)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU136997 - Incorrect Authorization
CWE-863 Medium
No
No
3.9.1 07.07.2026 SB2026070749
#VU136996 - Improper Control of Filename for Include/Require Statement in PHP Program
CWE-98 Low
No
No
3.9.1 07.07.2026 SB2026070749
#VU136995 - Missing Authorization
CWE-862 High
No
No
3.8.7 07.07.2026 SB2026070748
#VU136994 - Missing Authorization
CWE-862 High
No
No
3.8.7 07.07.2026 SB2026070748
#VU136993 - Missing Authorization
CWE-862 High
No
No
3.8.7 07.07.2026 SB2026070748
#VU136992 - Missing Authentication for Critical Function
CWE-306 High
No
No
3.8.6 07.07.2026 SB2026070747
#VU136991 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
3.8.7 07.07.2026 SB2026070748
#VU136989 - Authorization Bypass Through User-Controlled Key
CWE-639 Medium
No
No
3.8.7 07.07.2026 SB2026070748
#VU136990 - Cross-Site Request Forgery (CSRF)
CWE-352 Medium
No
No
3.8.7 07.07.2026 SB2026070748
#VU136988 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
3.8.7 07.07.2026 SB2026070748
#VU136987 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-55684
CWE-89 High
No
No
3.8.6 07.07.2026 SB2026070747
#VU136986 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-55683
CWE-89 High
No
No
3.8.6 07.07.2026 SB2026070747
#VU136985 - Session Fixation
CVE-2026-55682
CWE-384 High
No
No
3.8.6 07.07.2026 SB2026070747
#VU136984 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-55681
CWE-89 Medium
No
No
3.8.6 07.07.2026 SB2026070747
#VU136983 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-55680
CWE-89 High
No
No
3.8.6 07.07.2026 SB2026070747
#VU136982 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-55679
CWE-78 High
No
No
3.8.6 07.07.2026 SB2026070747
#VU136978 - Missing Authorization
CWE-862 High
No
No
3.8.6 07.07.2026 SB2026070747
#VU136979 - Missing Authorization
CWE-862 High
No
No
3.8.6 07.07.2026 SB2026070747
#VU136980 - Missing Authorization
CWE-862 High
No
No
3.8.6 07.07.2026 SB2026070747
#VU136981 - Missing Authorization
CWE-862 High
No
No
3.8.6 07.07.2026 SB2026070747