Fallos del tipo CWE-201

411 resultados

Inserção de informações sensíveis em dados enviados

A aplicação inclui dados sensíveis (senhas, tokens, chaves, PII) em comunicações que não deveriam contê-los — logs, requisições HTTP, mensagens de erro, caches ou tráfego de rede. O risco é esses dados serem interceptados, armazenados ou expostos em canais menos protegidos.

Ejemplo

Um sistema registra credenciais de banco de dados completas em logs de debug que ficam acessíveis a analistas, ou uma API retorna o token de autenticação do usuário em resposta de erro exibida ao cliente. Outro caso comum: enviar senhas em parâmetros de URL (no histórico do navegador e logs de servidor).

Cómo mitigar

Identifique quais dados são sensíveis e nunca os inclua em logs, mensagens de erro, caches ou respostas da API. Use máscara (ex: exibir apenas últimos 4 dígitos) quando necessário exibir, e sanitize outputs antes de enviar ao cliente. Revise regularmente logs e históricos de requisição.

CVE-2026-42384HIGHWordPress Simply Schedule Appointments plugin < 1.6.11.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-40789HIGHWordPress Amelia plugin <= 2.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-42667HIGHWordPress Bookly plugin <= 27.4 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2024-35690MEDIUMWordPress Widget Options plugin <= 4.0.1 - Subscriber+ User Meta Data Exposure VulnerabilityEPSS 0.3%CVE-2024-32028MEDIUMSensitive query parameters logged by default in OpenTelemetry.Instrumentation http and AspNetCoreEPSS 0.3%CVE-2025-11025MEDIUMInformation Disclosure in Vimeosoft Information Technologies' Vimesoft Corporate Messaging PlatformEPSS 0.3%CVE-2025-62109MEDIUMWordPress Geo Controller plugin <= 8.9.4 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66125MEDIUMWordPress Ultimate Auction plugin <= 4.3.3 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66126MEDIUMWordPress Fix Media Library plugin <= 2.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-39498MEDIUMWordPress Spotlight - Social Media Feeds (Premium) plugin <= 1.7.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-40293MEDIUMOpenFGA Playground Preshared Key ExposureEPSS 0.3%CVE-2026-87015MEDIUMOpen WebUI: A user's session cookies are sent to tool servers configured for bearer authenticationEPSS 0.3%CVE-2025-62895MEDIUMWordPress Atarim plugin <= 4.2.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-63071MEDIUMWordPress Shortcodes and extra features for Phlox theme plugin <= 2.17.15 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-62997MEDIUMWordPress WP EasyCart plugin <= 5.8.11 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-54821HIGHWordPress Visual Link Preview plugin <= 2.3.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-67931HIGHWordPress BulletProof Security plugin <= 6.9 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-57736HIGHWordPress HubSpot plugin <= 11.3.51 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-68033HIGHWordPress Custom Related Posts plugin <= 1.8.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66116HIGHWordPress Ultimate Member Widgets for Elementor plugin <= 2.3 - Sensitive Data Exposure vulnerabilityEPSS 0.3%