
Avviso di sicurezza per CVE-2026-30655: SQL injection non autenticata in esiclivre (/reset/index.php).
Una vulnerabilità di iniezione SQL esiste nell'endpoint di reimpostazione della password di esiclivre. Un attaccante non autenticato può iniettare SQL tramite il parametro POST cpfcnpj, con il potenziale risultato di accesso non autorizzato a informazioni sensibili.
POST /reset/index.phpcpfcnpjSolicitante::resetaSenha() senza parametrizzazione.Nessuna correzione upstream è disponibile al momento della pubblicazione. Rimedio consigliato:
Scoperto da Bryan Romero (https://github.com/brynax).