Weaknesses of type CWE-200

4,941 results

Exposição de Informação Sensível

A aplicação expõe dados sensíveis (senhas, tokens, PII, chaves de API) a usuários ou processos que não deveriam ter acesso. Pode acontecer por falta de controle de acesso, logs inadequados, cache inseguro ou erro na filtragem de respostas. O risco é direto: um atacante rouba credenciais, identidades ou segredos da aplicação.

Example

Um endpoint retorna a lista completa de usuários com hashes de senha em resposta JSON, ou um arquivo de backup fica exposto publicamente no servidor web contendo variáveis de ambiente com conexão ao banco de dados.

How to mitigate

Implemente controle de acesso (RBAC/ABAC), nunca exponha dados sensíveis em logs ou respostas de erro, use criptografia em trânsito e em repouso, aplique princípio do menor privilégio, e realize auditorias regulares de quais dados cada endpoint retorna.

CVE-2026-40490MEDIUMAsyncHttpClient leaks authorization credentials to untrusted domains on cross-origin redirectsEPSS 0.5%CVE-2024-45738MEDIUMSensitive information disclosure in REST_Calls logging channelEPSS 0.5%CVE-2026-22237CRITICALExposed Internal API Documentation Vulnerability in BLUVOYIXEPSS 0.5%CVE-2023-51406MEDIUMWordPress FastDup Plugin <= 2.1.7 is vulnerable to Sensitive Data ExposureEPSS 0.5%CVE-2023-51687MEDIUMWordPress Product Catalog Simple Plugin <= 1.7.6 is vulnerable to Sensitive Data ExposureEPSS 0.5%CVE-2023-51688MEDIUMWordPress eCommerce Product Catalog Plugin <= 3.3.26 is vulnerable to Sensitive Data ExposureEPSS 0.5%CVE-2026-39889HIGHPraisonAI has Unauthenticated SSE Event Stream Exposes All Agent Activity in A2U ServerEPSS 0.5%CVE-2026-61749MEDIUMInvenTree: Administrative staff users can trigger Arbitrary File Read leading to Credential DisclosureEPSS 0.5%CVE-2026-49254LOWDragonfly Manager OAuth provider client_secret disclosure via unauthenticated GET /api/v1/oauthEPSS 0.5%CVE-2023-51527MEDIUMWordPress GPT3 AI Content Writer Plugin <= 1.8.2 is vulnerable to Sensitive Data ExposureEPSS 0.5%CVE-2026-72549MEDIUMOpenSignLabs OpenSign - Information DisclosureEPSS 0.5%CVE-2026-50350MEDIUMWindows Trusted Runtime Interface Driver Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-32085MEDIUMRemote Procedure Call Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-42973MEDIUMWindows Push Notification Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50681MEDIUMWindows Secure Channel Information Disclosure VulnerabilityEPSS 0.5%CVE-2024-11291MEDIUMPaid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction <= 2.13.4 - Unauthenticated Content Restriction Bypass to Sensitive Information ExposureEPSS 0.5%CVE-2026-50430MEDIUMWindows Push Notification Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50334MEDIUMWindows Push Notification Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-54123MEDIUMMicrosoft Defender for Endpoint for Mac Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50456MEDIUMWindows File Explorer Information Disclosure VulnerabilityEPSS 0.5%