Fallos del tipo CWE-497

402 resultados

Exposição de Informações Sensíveis

A aplicação expõe dados confidenciais (senhas, tokens, chaves criptográficas, dados pessoais) em locais onde não autorizado pode acessar — logs, mensagens de erro, cache, memória ou tráfego de rede. O risco é que atacantes ou usuários locais recuperem essas informações e as usem para comprometer a segurança.

Ejemplo

Um servidor retorna stack trace com credenciais do banco de dados em HTTP 500; ou uma variável de ambiente com API key fica visível no código-fonte commitado no GitHub; ou logs de aplicação registram senhas em texto plano.

Cómo mitigar

Sanitize mensagens de erro para não expor detalhes técnicos; nunca commita segredos no versionamento (use variáveis de ambiente ou cofres); revise logs para remover dados sensíveis; aplique criptografia em trânsito e em repouso; implemente access controls rigorosos em arquivos de configuração.

CVE-2025-67565MEDIUMWordPress Rehub theme <= 19.9.9.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-62735MEDIUMWordPress User Spam Remover plugin <= 1.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-58007MEDIUMWordPress Social Pug Plugin <= 1.35.2 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-63009MEDIUMWordPress WP Google Analytics Events plugin <= 2.8.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-41339MEDIUMOpenClaw < 2026.4.2 - Information Disclosure via Gateway Connect SnapshotEPSS 0.3%CVE-2024-39675HIGHA vulnerability has been identified in RUGGEDCOM RMC30 (All versions < V4.3.10), RUGGEDCOM RMC30NC (All versions < V4.3.10), RUGGEDCOM RP110EPSS 0.3%CVE-2024-12367HIGHInformation Disclosure in Vegagrup Software's Vega MasterEPSS 0.3%CVE-2024-52905LOWIBM Sterling B2B Integrator information disclosureEPSS 0.3%CVE-2025-11151HIGHInformation Disclosure in Beyaz Computer's CityPLusEPSS 0.3%CVE-2025-66059MEDIUMWordPress Seriously Simple Podcasting plugin <= 3.13.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-20691MEDIUMAn authorization issue was addressed with improved state management. This issue is fixed in Safari 26.4, iOS 26.4 and iPadOS 26.4, macOS TahEPSS 0.3%CVE-2024-4008HIGHFDSK Leak in KNX Secure DevicesEPSS 0.3%CVE-2025-5416LOWKeycloak-core: keycloak environment informationEPSS 0.3%CVE-2025-2598MEDIUMAWS CDK CLI prints AWS credentials retrieved by custom credential pluginsEPSS 0.3%CVE-2025-62083MEDIUMWordPress BoomDevs WordPress Coming Soon plugin plugin <= 1.0.4 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66599MEDIUMA vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. Physical paths could be displayed on web pages. TEPSS 0.3%CVE-2026-25344MEDIUMWordPress Review Schema plugin <= 2.2.6 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2024-58320MEDIUMKentico Xperience <= 13.0.159 Authentication Information DisclosureEPSS 0.3%CVE-2026-33617MEDIUMMB connect line mbCONNECT24 vulnerable to an unauthenticated information disclosure in the data24 EndpointEPSS 0.3%CVE-2019-25230MEDIUMKentico Xperience <= 12.0.0 User Widget Information DisclosureEPSS 0.3%