Fallos del tipo CWE-497

403 resultados

Exposição de Informações Sensíveis

A aplicação expõe dados confidenciais (senhas, tokens, chaves criptográficas, dados pessoais) em locais onde não autorizado pode acessar — logs, mensagens de erro, cache, memória ou tráfego de rede. O risco é que atacantes ou usuários locais recuperem essas informações e as usem para comprometer a segurança.

Ejemplo

Um servidor retorna stack trace com credenciais do banco de dados em HTTP 500; ou uma variável de ambiente com API key fica visível no código-fonte commitado no GitHub; ou logs de aplicação registram senhas em texto plano.

Cómo mitigar

Sanitize mensagens de erro para não expor detalhes técnicos; nunca commita segredos no versionamento (use variáveis de ambiente ou cofres); revise logs para remover dados sensíveis; aplique criptografia em trânsito e em repouso; implemente access controls rigorosos em arquivos de configuração.

CVE-2026-74007MEDIUMWordPress 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery plugin <= 1.16.20 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-32405MEDIUMWordPress WoodMart theme <= 8.3.9 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-39516MEDIUMWordPress Nexter Blocks plugin <= 4.7.0 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-39536MEDIUMWordPress RSVP and Event Management plugin <= 2.7.16 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2025-58866LOWWordPress Site Info Plugin <= 1.1 - Sensitive Data Exposure VulnerabilityEPSS 0.2%CVE-2026-0240MEDIUMTrust Protection Foundation: Sensitive Information Disclosure VulnerabilityEPSS 0.2%CVE-2025-36229LOWExposure of Sensitive System Information to an Unauthorized Control Sphere in IBM Aspera FaspexEPSS 0.2%CVE-2026-52694HIGHWordPress Signature Add-On for WooCommerce plugin <= 2.0 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2025-7381MEDIUMExposure of sensitive PHP information to an unauthorized control sphere in mautic/mautic imagesEPSS 0.2%CVE-2022-20734MEDIUMCisco SD-WAN vManage Software Information Disclosure VulnerabilityEPSS 0.2%CVE-2025-36162MEDIUMIBM DevOps Deploy / IBM UrbanCode Deploy information disclosureEPSS 0.2%CVE-2025-36112MEDIUMIBM Sterling B2B Integrator and IBM Sterling File Gateway information disclosureEPSS 0.2%CVE-2025-68606MEDIUMWordPress PostX plugin <= 5.0.3 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-28169MEDIUMWordPress YITH WooCommerce Zoom Magnifier plugin <= 2.52.0 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2021-23135MEDIUMArgo CD leaked secret data into error messages and logs on invalid edits via UIEPSS 0.2%CVE-2024-11029MEDIUMFreeipa: administrative user data leaked through systemd journalEPSS 0.2%CVE-2026-76968MEDIUMInformation Disclosure vulnerability in SAP Web Dispatcher, Internet Communication Manager and SAP Content ServerEPSS 0.2%CVE-2025-36146MEDIUMIBM watsonx.data information disclosureEPSS 0.2%CVE-2021-1544MEDIUMCisco Webex Meetings Client Software Logging Information Disclosure VulnerabilityEPSS 0.2%CVE-2025-13616MEDIUMDataStage on Cloud Pak for Data is vulnerable to sensitive information leak due to HTTP responseEPSS 0.2%