SQL injection in WeGIA - CVE-2026-55681
Published: July 7, 2026
Vulnerability details
The vulnerability allows a remote user to execute arbitrary SQL commands and disclose sensitive information.
The vulnerability exists due to SQL injection in html/matPat/restaurar_produto_desocultar.php when handling the id_produto parameter in requests. A remote user can send a specially crafted request to execute arbitrary SQL commands and disclose sensitive information.
Exploitation requires access to the Material & Patrimônio module.