Falhas do tipo CWE-201

411 resultados

Exposição de informações sensíveis em dados enviados

A aplicação inclui dados sensíveis (senhas, tokens, chaves API, PII) em comunicações que não deveriam conter essa informação — logs, requisições HTTP não criptografadas, emails, respostas de erro, ou cache. O atacante consegue interceptar ou acessar esses dados sem autorização.

Exemplo

Um sistema de e-commerce que envia a senha do usuário em texto plano no email de confirmação de cadastro, ou uma API que registra tokens de autenticação em logs acessíveis. Outro caso comum: formulário enviado via HTTP (não HTTPS) contendo dados de cartão de crédito.

Como mitigar

Nunca inclua dados sensíveis em logs, mensagens de erro ou comunicações não criptografadas. Use HTTPS obrigatoriamente, implemente tratamento de exceções que não expõe detalhes, e revise sistematicamente o que é transmitido em cada canal (emails, APIs, respostas). Ferramentas de análise estática ajudam a detectar vazamentos de credenciais no código.

CVE-2026-40789HIGHWordPress Amelia plugin <= 2.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-42667HIGHWordPress Bookly plugin <= 27.4 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-42384HIGHWordPress Simply Schedule Appointments plugin < 1.6.11.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2024-35690MEDIUMWordPress Widget Options plugin <= 4.0.1 - Subscriber+ User Meta Data Exposure VulnerabilityEPSS 0.3%CVE-2024-32028MEDIUMSensitive query parameters logged by default in OpenTelemetry.Instrumentation http and AspNetCoreEPSS 0.3%CVE-2025-11025MEDIUMInformation Disclosure in Vimeosoft Information Technologies' Vimesoft Corporate Messaging PlatformEPSS 0.3%CVE-2025-62109MEDIUMWordPress Geo Controller plugin <= 8.9.4 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66125MEDIUMWordPress Ultimate Auction plugin <= 4.3.3 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66126MEDIUMWordPress Fix Media Library plugin <= 2.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-39498MEDIUMWordPress Spotlight - Social Media Feeds (Premium) plugin <= 1.7.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-40293MEDIUMOpenFGA Playground Preshared Key ExposureEPSS 0.3%CVE-2026-87015MEDIUMOpen WebUI: A user's session cookies are sent to tool servers configured for bearer authenticationEPSS 0.3%CVE-2025-62895MEDIUMWordPress Atarim plugin <= 4.2.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-63071MEDIUMWordPress Shortcodes and extra features for Phlox theme plugin <= 2.17.15 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-62997MEDIUMWordPress WP EasyCart plugin <= 5.8.11 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-54821HIGHWordPress Visual Link Preview plugin <= 2.3.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-67931HIGHWordPress BulletProof Security plugin <= 6.9 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-68033HIGHWordPress Custom Related Posts plugin <= 1.8.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-57736HIGHWordPress HubSpot plugin <= 11.3.51 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66116HIGHWordPress Ultimate Member Widgets for Elementor plugin <= 2.3 - Sensitive Data Exposure vulnerabilityEPSS 0.3%