Weaknesses of type CWE-497

402 results

Divulgação de Informações Sensíveis

A aplicação expõe dados sensíveis (senhas, tokens, chaves criptográficas, dados pessoais) através de canais inseguros ou em contextos onde não deveria — logs, mensagens de erro, cache, memória ou tráfego de rede desencriptado. O risco é um atacante interceptar ou acessar esses dados e comprometer contas, sistemas ou privacidade.

Example

Uma API retorna a senha do usuário em texto plano dentro de um JSON de resposta de erro; um servidor expõe tokens de autenticação em arquivos de log acessíveis publicamente; uma página web carrega chaves de API dentro de variáveis JavaScript visíveis no código-fonte.

How to mitigate

Nunca exponha dados sensíveis em logs, mensagens de erro visíveis ao usuário ou código cliente. Criptografe dados em trânsito (HTTPS/TLS), use variáveis de ambiente ou vaults para armazenar credenciais, e revise regularmente o que é registrado ou retornado em respostas. Implemente redação de dados sensíveis (masking) em logs e erros.

CVE-2025-67565MEDIUMWordPress Rehub theme <= 19.9.9.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-62735MEDIUMWordPress User Spam Remover plugin <= 1.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-58007MEDIUMWordPress Social Pug Plugin <= 1.35.2 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-63009MEDIUMWordPress WP Google Analytics Events plugin <= 2.8.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-41339MEDIUMOpenClaw < 2026.4.2 - Information Disclosure via Gateway Connect SnapshotEPSS 0.3%CVE-2024-39675HIGHA vulnerability has been identified in RUGGEDCOM RMC30 (All versions < V4.3.10), RUGGEDCOM RMC30NC (All versions < V4.3.10), RUGGEDCOM RP110EPSS 0.3%CVE-2024-12367HIGHInformation Disclosure in Vegagrup Software's Vega MasterEPSS 0.3%CVE-2024-52905LOWIBM Sterling B2B Integrator information disclosureEPSS 0.3%CVE-2025-11151HIGHInformation Disclosure in Beyaz Computer's CityPLusEPSS 0.3%CVE-2025-66059MEDIUMWordPress Seriously Simple Podcasting plugin <= 3.13.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-20691MEDIUMAn authorization issue was addressed with improved state management. This issue is fixed in Safari 26.4, iOS 26.4 and iPadOS 26.4, macOS TahEPSS 0.3%CVE-2024-4008HIGHFDSK Leak in KNX Secure DevicesEPSS 0.3%CVE-2025-5416LOWKeycloak-core: keycloak environment informationEPSS 0.3%CVE-2025-2598MEDIUMAWS CDK CLI prints AWS credentials retrieved by custom credential pluginsEPSS 0.3%CVE-2025-62083MEDIUMWordPress BoomDevs WordPress Coming Soon plugin plugin <= 1.0.4 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66599MEDIUMA vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. Physical paths could be displayed on web pages. TEPSS 0.3%CVE-2026-25344MEDIUMWordPress Review Schema plugin <= 2.2.6 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2024-58320MEDIUMKentico Xperience <= 13.0.159 Authentication Information DisclosureEPSS 0.3%CVE-2026-33617MEDIUMMB connect line mbCONNECT24 vulnerable to an unauthenticated information disclosure in the data24 EndpointEPSS 0.3%CVE-2019-25230MEDIUMKentico Xperience <= 12.0.0 User Widget Information DisclosureEPSS 0.3%