Weaknesses of type CWE-497

402 results

Divulgação de Informações Sensíveis

A aplicação expõe dados sensíveis (senhas, tokens, chaves criptográficas, dados pessoais) através de canais inseguros ou em contextos onde não deveria — logs, mensagens de erro, cache, memória ou tráfego de rede desencriptado. O risco é um atacante interceptar ou acessar esses dados e comprometer contas, sistemas ou privacidade.

Example

Uma API retorna a senha do usuário em texto plano dentro de um JSON de resposta de erro; um servidor expõe tokens de autenticação em arquivos de log acessíveis publicamente; uma página web carrega chaves de API dentro de variáveis JavaScript visíveis no código-fonte.

How to mitigate

Nunca exponha dados sensíveis em logs, mensagens de erro visíveis ao usuário ou código cliente. Criptografe dados em trânsito (HTTPS/TLS), use variáveis de ambiente ou vaults para armazenar credenciais, e revise regularmente o que é registrado ou retornado em respostas. Implemente redação de dados sensíveis (masking) em logs e erros.

CVE-2024-25035MEDIUMIBM Cognos Controller information disclosureEPSS 0.3%CVE-2022-38710MEDIUMIBM Robotic Process Automation information disclosureEPSS 0.3%CVE-2025-59575MEDIUMWordPress MasterStudy LMS plugin <= 3.6.20 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-49340MEDIUMWordPress Direct Payments WP plugin <= 1.3.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-48355MEDIUMWordPress ProveSource Social Proof plugin <= 3.1.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-58797MEDIUMWordPress Ninja Charts plugin <= 3.3.5 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-60092MEDIUMWordPress Download Manager Plugin <= 3.3.25 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2026-0853MEDIUMA-Plus Video Technologies|NVR - Sensitive Data ExposureEPSS 0.3%CVE-2025-60119MEDIUMWordPress CoSchedule Plugin <= 3.3.11 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2021-1235MEDIUMCisco SD-WAN vManage Information Disclosure VulnerabilityEPSS 0.3%CVE-2026-34891HIGHWordPress IDPay Payment Gateway for Woocommerce plugin <= 2.2.5 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-81774HIGHWordPress WooCommerce Product Attachment plugin <= 2.3.3 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-32468HIGHWordPress Duitku Payment Gateway plugin <= 2.11.14 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-66462HIGHWordPress WooCommerce Appointments plugin <= 5.3.8 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-11545CRITICALExposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Sharp Display Solutions projectors allows a attaEPSS 0.3%CVE-2025-30170MEDIUMAdmin Authorized Exposure of file path, file size or file existenceEPSS 0.3%CVE-2025-49419MEDIUMWordPress Foxit eSign for WordPress plugin <= 2.0.3 - Other Vulnerability Type VulnerabilityEPSS 0.3%CVE-2026-9307MEDIUMRockwell Automation CompactLogix 5370 Controllers – Multiple VulnerabilitiesEPSS 0.3%CVE-2026-41335MEDIUMOpenClaw < 2026.3.31 - Information Disclosure via Control UI Bootstrap JSONEPSS 0.3%CVE-2019-25228MEDIUMKentico Xperience <= 12.0.47 Virtual Context Information DisclosureEPSS 0.3%