Fallos del tipo CWE-201

411 resultados

Inserção de informações sensíveis em dados enviados

A aplicação inclui dados sensíveis (senhas, tokens, chaves, PII) em comunicações que não deveriam contê-los — logs, requisições HTTP, mensagens de erro, caches ou tráfego de rede. O risco é esses dados serem interceptados, armazenados ou expostos em canais menos protegidos.

Ejemplo

Um sistema registra credenciais de banco de dados completas em logs de debug que ficam acessíveis a analistas, ou uma API retorna o token de autenticação do usuário em resposta de erro exibida ao cliente. Outro caso comum: enviar senhas em parâmetros de URL (no histórico do navegador e logs de servidor).

Cómo mitigar

Identifique quais dados são sensíveis e nunca os inclua em logs, mensagens de erro, caches ou respostas da API. Use máscara (ex: exibir apenas últimos 4 dígitos) quando necessário exibir, e sanitize outputs antes de enviar ao cliente. Revise regularmente logs e históricos de requisição.

CVE-2025-64351MEDIUMWordPress Rank Math SEO plugin <= 1.0.252.1 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-39709MEDIUMWordPress The Tribal plugin <= 1.3.4 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2025-49919MEDIUMWordPress eRoom plugin <= 1.5.6 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-85307MEDIUMWordPress KP Agent Ready plugin < 1.2.08 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-45215MEDIUMWordPress WP EasyPay plugin <= 4.3.0 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-62088MEDIUMWordPress ElasticPress plugin <= 5.3.4 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2025-68029MEDIUMWordPress Wallet System for WooCommerce plugin <= 2.7.3 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-42746HIGHWordPress Smart Online Order for Clover plugin <= 1.6.0 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2025-62062MEDIUMWordPress Easy Post Submission plugin <= 1.7.0 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-66685MEDIUMWordPress Featured Video Plus plugin <= 2.3.3 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2024-31200MEDIUMA “CWE-201: Insertion of Sensitive Information Into Sent Data” affecting the administrative account allows an attacker with physical access EPSS 0.2%CVE-2026-10101MEDIUMAssisted-service: assisted-service: infraenv status leaks referenced pull-secret contents to namespace view usersEPSS 0.2%CVE-2026-27516HIGHBinardat 10G08-0800GSM Network Switch Plaintext Password ExposureEPSS 0.2%CVE-2026-66696MEDIUMWordPress Gutenberg Blocks by Kadence Blocks plugin <= 3.7.8 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-28144MEDIUMWordPress WP Maps plugin <= 4.9.6 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-89332MEDIUMKiro IDE Sensitive Workspace Data Exfiltration via Agent-Written Workspace ConfigurationEPSS 0.2%CVE-2026-1694LOWServer configuration details in HTTP headersEPSS 0.2%CVE-2025-14823MEDIUMCertificate Signing Extension Returns Encrypted ValuesEPSS 0.2%CVE-2025-55155MEDIUMMantisBT: Authentication bypass for some passwords due to PHP type jugglingEPSS 0.2%CVE-2024-41931MEDIUMgoTenna Pro ATAK Plugin Insertion of Sensitive Information Into Sent DataEPSS 0.1%