Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30655 — Aviso de segurança para CVE-2026-30655: SQL injection não autenticada em esiclivre (/reset/index.php). | Kitploit
Ferramentas/GitHubGitHub/brynax/cve-2026-30655
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebSegurança de Banco de Dados
GitHubbrynax/cve-2026-30655

CVE-2026-30655

Aviso de segurança para CVE-2026-30655: SQL injection não autenticada em esiclivre (/reset/index.php).

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-30655 — Injeção de SQL no esiclivre (redefinição de senha)

Resumo

Existe uma vulnerabilidade de injeção de SQL no endpoint de redefinição de senha do esiclivre. Um atacante não autenticado pode injetar SQL por meio do parâmetro POST cpfcnpj, resultando potencialmente em acesso não autorizado a informações sensíveis.

Projeto Afetado

  • Repositório: https://github.com/esiclivre/esiclivre
  • Versões afetadas: v0.2.2 e anteriores
  • Commit afetado: até e incluindo 0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7

Detalhes Técnicos

  • Endpoint: POST /reset/index.php
  • Parâmetro: cpfcnpj
  • Causa raiz: a entrada do usuário é concatenada em uma consulta SQL em Solicitante::resetaSenha() sem parametrização.

Impacto

  • Potencial acesso não autorizado a informações sensíveis do banco de dados (divulgação de informações).

Mitigação / Correção

Nenhuma correção oficial está disponível no momento da publicação. Remediação recomendada:

  • Use consultas parametrizadas (prepared statements) para acesso ao banco de dados.
  • Valide e sanitize a entrada do usuário.
  • Considere restringir temporariamente o acesso ao endpoint de redefinição de senha até que a correção seja aplicada.

Linha do Tempo

  • 2025-04-12: Reportado ao fornecedor/mantenedores
  • 2026-02-09: Solicitação de CVE submetida
  • 2026-03-23: CVE-2026-30655 atribuído

Créditos

Descoberto por Bryan Romero (https://github.com/brynax).

Baixar ferramenta