Encontrei algumas vulnerabilidades no sistema de login de vocês o que pode dar acesso facilmente a outras contas de usuários. Se criar uma listagem de nomes/e-mails e com um simples programa em python, explorando essa vulnerabilidade é possivel acessar várias contas e fazer o que quiser com elas. Não vou me estender no relato, pois existe uma menção para quem informar possíveis bugs, possa receber uma recompensa, porém mesmo informando em nenhum momento eu recebi qualquer coisa. Então estou apenas alertando. Se alguém pegar a falha e divulgar, fará um grande estrago. Inclusive eu nem depositei mais para evitar qualquer transtorno. Caso tenham interesse realmente em corrigir, eu dessa vez quero ser bonificado antes e além de mostrar o erro, posso ajudar a corrigi-lo, além de engenheiro de software, sou credenciado pela e-consil como hacker ético e tenho também a certificação comptya security Plus, onde sou habilitado tanto para lidar com ataques cibernéticas e também fazer pen test, inclusive já fiz todos os tipos, porém com tudo em.contrato conforme a legislação vigente e somente o Black box foi sem a interação da equipe de TI interna do cliente