Mayswind · Ezbookkeeping · CVE-2026-94112
**Nome do Software Vulnerável e Versões Afetadas**
mayswind ezBookkeeping versões anteriores a 2.0.0
**Description**
O software falha ao invalidar senhas de uso único baseadas em tempo (TOTP) após o uso. Isso permite que um invasor que obteve credenciais roubadas reutilize um código capturado em múltiplas tentativas de autorização por aproximadamente 90 segundos sem ser detectado.
**Recommendations**
Atualize o mayswind ezBookkeeping para a versão 2.0.0 ou posterior.