
Aviso de segurança para CVE-2026-30655: SQL injection não autenticada em esiclivre (/reset/index.php).
Existe uma vulnerabilidade de injeção de SQL no endpoint de redefinição de senha do esiclivre. Um atacante não autenticado pode injetar SQL por meio do parâmetro POST cpfcnpj, resultando potencialmente em acesso não autorizado a informações sensíveis.
POST /reset/index.phpcpfcnpjSolicitante::resetaSenha() sem parametrização.Nenhuma correção oficial está disponível no momento da publicação. Remediação recomendada:
Descoberto por Bryan Romero (https://github.com/brynax).