Fallos del tipo CWE-310

89 resultados

Divulgação de informações sensíveis

Fraqueza genérica que descreve quando uma aplicação expõe dados sensíveis (senhas, tokens, dados pessoais, chaves criptográficas) a usuários não autorizados. O risco está em não proteger adequadamente informações críticas em trânsito, em repouso ou em logs/erros.

Ejemplo

Uma API retorna mensagens de erro detalhadas que revelam paths internos do servidor; um arquivo de configuração com credenciais é commitado no repositório público; dados sensíveis são logados em texto plano e ficam acessíveis em arquivos de log do servidor.

Cómo mitigar

Implemente criptografia para dados em trânsito (HTTPS/TLS) e em repouso; sanitize mensagens de erro para não expor detalhes técnicos; audite logs e variáveis de ambiente para remover credenciais; use gerenciadores de secrets (Vault, AWS Secrets Manager) em vez de hardcoding.

CVE-2025-10776MEDIUMLionCoders SalePro POS Login cleartext transmissionEPSS 0.3%CVE-2021-41994MEDIUMPingID iOS mobile application prior to 1.19 vulnerable to pre-computed dictionary attacksEPSS 0.2%CVE-2021-41993MEDIUMPingID Android mobile application prior to 1.19 vulnerable to pre-computed dictionary attacksEPSS 0.2%CVE-2022-4610LOWClick Studios Passwordstate risky encryptionEPSS 0.2%CVE-2026-7847LOWchatchat-space Langchain-Chatchat Uploaded File openai_routes.py _get_file_id random valuesEPSS 0.2%CVE-2025-11640LOWTomofun Furbo 360/Furbo Mini Bluetooth Low Energy cleartext transmissionEPSS 0.2%CVE-2026-86280MEDIUMSourceCodester Syllabus-Aligned Learning Management & Examination System cict_portal.sql cleartext storageEPSS 0.2%CVE-2020-3389MEDIUMCisco Hyperflex HX-Series Software Weak Storage VulnerabilityEPSS 0.2%CVE-2026-2671LOWMendi Neurofeedback Headset Bluetooth Low Energy cleartext transmissionEPSS 0.2%CVE-2025-9239MEDIUMelunez eladmin DES Key EncryptUtils.java EncryptUtils inadequate encryptionEPSS 0.2%CVE-2026-81836MEDIUMRooCodeInc Roo-Code OAuth Callback oauth.ts cleartext transmissionEPSS 0.2%CVE-2026-5682MEDIUMMeesho Online Shopping App com.meesho.supply endpoint risky encryptionEPSS 0.2%CVE-2026-4584LOWShenzhen HCC Technology MPOS M6 PLUS Cardholder Data cleartext transmissionEPSS 0.2%CVE-2026-82699MEDIUMsambitraj Student Management System Password aca.sql cleartext storageEPSS 0.2%CVE-2025-9513MEDIUMeditso fuso mod.rs PenetrateRsaAndAesHandshake inadequate encryptionEPSS 0.2%CVE-2025-8763MEDIUMRuijie EG306MG strongSwan strongswan.conf missing encryptionEPSS 0.1%CVE-2024-38408HIGHCryptographic Issues in BT ControllerEPSS 0.1%CVE-2026-14702LOWzcaceres markdownify-mcp webpage-to-markdown Markdownify.ts saveToTempFile random valuesEPSS 0.1%CVE-2025-2922LOWNetis WF-2404 BusyBox Shell cleartext storageEPSS 0.1%CVE-2026-19891MEDIUMTRENDnet TEW-WLC100 IKE Phase 1 Aggressive Mode racoon.conf missing encryptionEPSS 0.1%