Fallos del tipo CWE-200

4941 resultados

Exposição de Informação Sensível

A aplicação divulga dados sensíveis (senhas, tokens, dados pessoais, chaves) para usuários ou sistemas que não têm autorização para acessá-los. Isso acontece por falta de controle de acesso adequado, logging verboso, erro de configuração ou simplesmente porque o dado fica visível em lugares errados — como mensagens de erro, logs públicos ou respostas HTTP.

Ejemplo

Um endpoint que lista pedidos expõe o CPF de outros clientes na resposta JSON sem validar se aquele usuário tem permissão; ou uma página de erro de servidor exibe o caminho completo dos arquivos e credenciais do banco de dados; ou a API retorna tokens de sessão em histórico de navegação.

Cómo mitigar

Implemente controle de acesso baseado em papéis (RBAC), filtre sempre os dados retornados por contexto do usuário autenticado, nunca exponha informação sensível em logs ou mensagens de erro, e revise regularmente o que a API devolve em cada resposta — especialmente campos como senhas, chaves, CPFs e tokens.

CVE-2026-54123MEDIUMMicrosoft Defender for Endpoint for Mac Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-45594MEDIUMWindows Application Identity (AppID) Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50434MEDIUMWindows Push Notification Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-32079MEDIUMWeb Account Manager Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-42970MEDIUMWindows Push Notification Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50473MEDIUMWindows File Explorer Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-69862MEDIUMWindows Wireless Wide Area Network Service Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50442MEDIUMWindows File Explorer Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50394MEDIUMWindows Media Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-32084MEDIUMWindows Print Spooler Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50352MEDIUMWindows Cryptographic Services Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50389MEDIUMWindows File Explorer Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-34349MEDIUMWindows Media Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50431MEDIUMWindows Quality of Service (QoS) Packet Scheduler Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50456MEDIUMWindows File Explorer Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-42906MEDIUMWindows Shell Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-50430MEDIUMWindows Push Notification Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-32081MEDIUMPackage Catalog Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-56184MEDIUMWin32k Information Disclosure VulnerabilityEPSS 0.5%CVE-2026-42973MEDIUMWindows Push Notification Information Disclosure VulnerabilityEPSS 0.5%