Weaknesses of type CWE-497

402 results

Divulgação de Informações Sensíveis

A aplicação expõe dados sensíveis (senhas, tokens, chaves criptográficas, dados pessoais) através de canais inseguros ou em contextos onde não deveria — logs, mensagens de erro, cache, memória ou tráfego de rede desencriptado. O risco é um atacante interceptar ou acessar esses dados e comprometer contas, sistemas ou privacidade.

Example

Uma API retorna a senha do usuário em texto plano dentro de um JSON de resposta de erro; um servidor expõe tokens de autenticação em arquivos de log acessíveis publicamente; uma página web carrega chaves de API dentro de variáveis JavaScript visíveis no código-fonte.

How to mitigate

Nunca exponha dados sensíveis em logs, mensagens de erro visíveis ao usuário ou código cliente. Criptografe dados em trânsito (HTTPS/TLS), use variáveis de ambiente ou vaults para armazenar credenciais, e revise regularmente o que é registrado ou retornado em respostas. Implemente redação de dados sensíveis (masking) em logs e erros.

CVE-2025-68494MEDIUMWordPress Premium Addons for Elementor plugin <= 4.11.53 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-38058HIGHST Engineering iDirect iQ-Series Terminals Exposure of Sensitive System Information to an Unauthorized Control SphereEPSS 0.3%CVE-2025-32299MEDIUMWordPress QuickCal plugin <= 1.0.15 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-67564MEDIUMWordPress Pixel Manager for WooCommerce plugin <= 1.51.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-31062MEDIUMWordPress Wishlist plugin <= 2.1.0 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-27721HIGHINFINITT Healthcare INFINITT PACS Exposure of Sensitive System Information to an Unauthorized Control SphereEPSS 0.3%CVE-2026-25468MEDIUMWordPress Happy Addons for Elementor plugin <= 3.20.8 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-58015MEDIUMWordPress Quiz Maker Plugin <= 6.7.0.65 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-14150MEDIUMIBM webMethods Integration Sever is affected byEPSS 0.3%CVE-2025-49914MEDIUMWordPress Restaurant Menu by MotoPress plugin <= 2.4.7 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-53211MEDIUMWordPress Audio Editor & Recorder plugin <= 2.2.3 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2026-24523MEDIUMWordPress WP FullCalendar plugin <= 1.6 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-0887MEDIUMClickjacking issue, information disclosure in the PDF Viewer componentEPSS 0.3%CVE-2026-65490MEDIUMWordPress Create by Mediavine plugin <= 2.6.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-61976MEDIUMWordPress JetBlocks For Elementor plugin <= 1.5.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-57633MEDIUMWordPress WCBoost &#8211; Products Compare plugin <= 1.1.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-65505MEDIUMWordPress Ultimate Store Kit Elementor Addons plugin <= 3.0.5 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-65474MEDIUMWordPress Ninja Tables plugin <= 5.2.10 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-61977MEDIUMWordPress JetSearch plugin <= 3.6.1.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-61975MEDIUMWordPress JetReviews plugin <= 3.0.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%