Weaknesses of type CWE-201

411 results

Exposição de informações sensíveis em dados transmitidos

A aplicação envia informações sensíveis (senhas, tokens, dados pessoais, chaves) em comunicações que não deveriam conter essas informações. O desenvolvedor inclui acidentalmente ou por falha de lógica dados confidenciais em respostas, logs, cookies ou requisições que podem ser interceptadas ou expostas.

Example

Um sistema de e-commerce retorna a senha do usuário em uma resposta JSON após login, ou inclui o token de autenticação em um parâmetro GET visível na URL, permitindo que seja capturada em logs de servidor ou histórico do navegador.

How to mitigate

Revise todo dado enviado em respostas HTTP, cookies e headers para eliminar informações sensíveis; use variáveis de ambiente para credenciais, nunca as codifique; aplique sanitização antes de escrever em logs; utilize HTTPS obrigatoriamente e tokens seguros com ciclo de vida limitado.

CVE-2026-42384HIGHWordPress Simply Schedule Appointments plugin < 1.6.11.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-40789HIGHWordPress Amelia plugin <= 2.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-42667HIGHWordPress Bookly plugin <= 27.4 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2024-35690MEDIUMWordPress Widget Options plugin <= 4.0.1 - Subscriber+ User Meta Data Exposure VulnerabilityEPSS 0.3%CVE-2024-32028MEDIUMSensitive query parameters logged by default in OpenTelemetry.Instrumentation http and AspNetCoreEPSS 0.3%CVE-2025-11025MEDIUMInformation Disclosure in Vimeosoft Information Technologies' Vimesoft Corporate Messaging PlatformEPSS 0.3%CVE-2025-62109MEDIUMWordPress Geo Controller plugin <= 8.9.4 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66125MEDIUMWordPress Ultimate Auction plugin <= 4.3.3 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66126MEDIUMWordPress Fix Media Library plugin <= 2.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-39498MEDIUMWordPress Spotlight - Social Media Feeds (Premium) plugin <= 1.7.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-40293MEDIUMOpenFGA Playground Preshared Key ExposureEPSS 0.3%CVE-2026-87015MEDIUMOpen WebUI: A user's session cookies are sent to tool servers configured for bearer authenticationEPSS 0.3%CVE-2025-62895MEDIUMWordPress Atarim plugin <= 4.2.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-63071MEDIUMWordPress Shortcodes and extra features for Phlox theme plugin <= 2.17.15 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-62997MEDIUMWordPress WP EasyCart plugin <= 5.8.11 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-54821HIGHWordPress Visual Link Preview plugin <= 2.3.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-67931HIGHWordPress BulletProof Security plugin <= 6.9 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-57736HIGHWordPress HubSpot plugin <= 11.3.51 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-68033HIGHWordPress Custom Related Posts plugin <= 1.8.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66116HIGHWordPress Ultimate Member Widgets for Elementor plugin <= 2.3 - Sensitive Data Exposure vulnerabilityEPSS 0.3%