CVE-2026-40282Disclosure

LOWCVSS 6.4 · MEDIUM

Signal is active with 2 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

WeGIA is a web manager for charitable institutions. In versions prior to 3.6.10, a Stored Cross-Site Scripting (XSS) vulnerability allows an authenticated user to inject malicious JavaScript into the Intercorrências notification page, which is executed when user access the the page, enabling session hijacking and account takeover. Version 3.6.10 fixes the issue.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-79

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

STABLE

Threat summary

  • 3 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • Technical details provided in 3 signals
  • Disclosure: 3 classified signals
  • Peaked at 2 mentions on most recent observed day (2026-04-18)
  • 3 total mentions across 2 days

Deep dive

Activity timeline3 mentions / 2d
01122Mentions · 2026-04-17: 1Mentions · 2026-04-18: 2Technical Details · 2026-04-17: 1Technical Details · 2026-04-18: 204-1704-18
Signal classification1 categories
Disclosure
3100.0%
Referenced assets4 URLs
Classification over time
DateTotalLabels
2026-04-171
Disclosure1
2026-04-182
Disclosure2
Full discourse3 posts
  • Infoflowcloud@infoflowcloud
    Disclosure

    🚨*CVE* CVE-2026-40282 WeGIA is a web manager for charitable institutions. In versions prior to 3.6.10, a Stored Cross-Site Scripting (XSS) vulnerability allows an authenticated user to inj… https://www.cve.org/CVERecord?id=CVE-2026-40282 ----- Traducción: CVE-2026-40282 WeG… http://infoflow.cloud`

    Post summary

    The post announces CVE-2026-40282, detailing a Stored XSS flaw in WeGIA versions earlier than 3.6.10, without indicating exploitation or mitigation.

    0000030
    72 followersView on X
  • CVE@CVEnew
    Disclosure

    CVE-2026-40282 WeGIA is a web manager for charitable institutions. In versions prior to 3.6.10, a Stored Cross-Site Scripting (XSS) vulnerability allows an authenticated user to inj… https://www.cve.org/CVERecord?id=CVE-2026-40282

    Post summary

    A stored XSS flaw in WeGIA prior to version 3.6.10 is disclosed, offering vulnerability details but no PoC, exploit, or patch information.

    00000176
    57.2K followersView on X
  • Vulmon Vulnerability Feed@VulmonFeeds
    Disclosure

    CVE-2026-40282 Stored Cross-Site Scripting in WeGIA Versions Prior to 3.6.10 https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-40282 Customizable Vulnerability Alerts: https://alerts.vulmon.com/?utm_source=twitter&utm_medium=social&utm_campaign=2102281&utm_content=4

    Post summary

    The text announces the CVE-2026-40282 stored XSS vulnerability in WeGIA, providing a link to vulnerability details, but does not include a PoC, exploit, or mitigation information.

    0000037
    4.0K followersView on X

Explore more