Falhas do tipo CWE-310

89 resultados

Divulgação de informações sensíveis

Ocorre quando o software expõe dados sensíveis (credenciais, tokens, chaves, PII) através de logs, mensagens de erro, URLs, memória ou canais inseguros. O risco é que um atacante intercepte ou acesse esses dados sem autorização, comprometendo confidencialidade.

Exemplo

Uma API retorna a senha em hash no JSON de resposta de erro, ou um sistema registra números de cartão de crédito em logs de aplicação acessíveis a múltiplos usuários. Um atacante com acesso aos logs ou à resposta HTTP intercepta as credenciais.

Como mitigar

Nunca exponha secrets em logs, respostas de erro ou URLs; use variáveis de ambiente ou vaults para credenciais; implemente mascaramento de dados sensíveis; revise mensagens de erro para não revelar detalhes da infraestrutura; criptografe dados em trânsito (HTTPS/TLS).

CVE-2025-10776MEDIUMLionCoders SalePro POS Login cleartext transmissionEPSS 0.3%CVE-2021-41994MEDIUMPingID iOS mobile application prior to 1.19 vulnerable to pre-computed dictionary attacksEPSS 0.2%CVE-2021-41993MEDIUMPingID Android mobile application prior to 1.19 vulnerable to pre-computed dictionary attacksEPSS 0.2%CVE-2022-4610LOWClick Studios Passwordstate risky encryptionEPSS 0.2%CVE-2026-7847LOWchatchat-space Langchain-Chatchat Uploaded File openai_routes.py _get_file_id random valuesEPSS 0.2%CVE-2025-11640LOWTomofun Furbo 360/Furbo Mini Bluetooth Low Energy cleartext transmissionEPSS 0.2%CVE-2026-86280MEDIUMSourceCodester Syllabus-Aligned Learning Management & Examination System cict_portal.sql cleartext storageEPSS 0.2%CVE-2020-3389MEDIUMCisco Hyperflex HX-Series Software Weak Storage VulnerabilityEPSS 0.2%CVE-2026-2671LOWMendi Neurofeedback Headset Bluetooth Low Energy cleartext transmissionEPSS 0.2%CVE-2025-9239MEDIUMelunez eladmin DES Key EncryptUtils.java EncryptUtils inadequate encryptionEPSS 0.2%CVE-2026-81836MEDIUMRooCodeInc Roo-Code OAuth Callback oauth.ts cleartext transmissionEPSS 0.2%CVE-2026-5682MEDIUMMeesho Online Shopping App com.meesho.supply endpoint risky encryptionEPSS 0.2%CVE-2026-4584LOWShenzhen HCC Technology MPOS M6 PLUS Cardholder Data cleartext transmissionEPSS 0.2%CVE-2026-82699MEDIUMsambitraj Student Management System Password aca.sql cleartext storageEPSS 0.2%CVE-2025-9513MEDIUMeditso fuso mod.rs PenetrateRsaAndAesHandshake inadequate encryptionEPSS 0.2%CVE-2025-8763MEDIUMRuijie EG306MG strongSwan strongswan.conf missing encryptionEPSS 0.1%CVE-2024-38408HIGHCryptographic Issues in BT ControllerEPSS 0.1%CVE-2026-14702LOWzcaceres markdownify-mcp webpage-to-markdown Markdownify.ts saveToTempFile random valuesEPSS 0.1%CVE-2025-2922LOWNetis WF-2404 BusyBox Shell cleartext storageEPSS 0.1%CVE-2026-19891MEDIUMTRENDnet TEW-WLC100 IKE Phase 1 Aggressive Mode racoon.conf missing encryptionEPSS 0.1%