Gridbox · Gridbox · CVE-2026-65887
**Nome do Software Vulnerável e Versões Afetadas**
Gridbox versões anteriores a 2.20.2
**Description**
Existe um problema no método `resetPassword()` que permite que atores não autenticados redefinam a senha de qualquer usuário, permitindo que façam login e realizem ações como esses usuários, com exceção de super administradores.
**Recommendations**
Atualize o Gridbox para a versão 2.20.2 ou posterior.
Como medida paliativa temporária, restrinja o acesso ao método `resetPassword()` até que a atualização seja aplicada.