Por Carro.Blog.Br / Alan Corrêa
03/07/2025
A Centauro enfrentou uma grave falha de segurança em seu site, permitindo que qualquer pessoa acessasse contas de clientes com apenas CPF ou e-mail, sem senha.
Informações sensíveis como endereço completo, cartões salvos e histórico de compras ficaram expostas por horas antes que a empresa reagisse à vulnerabilidade.
A falha rapidamente se espalhou pelas redes, e usuários correram para tentar apagar seus dados, mas muitos não conseguiram nem acessar suas próprias contas.
A página de login passou a exibir “Access Denied”, sinal de que o sistema foi retirado do ar às pressas, mas ainda sem nota oficial explicando a extensão do problema.