Falhas do tipo CWE-497

402 resultados

Divulgação de Informações Sensíveis

Ocorre quando a aplicação expõe dados sensíveis (credenciais, tokens, caminhos internos, versões de software) através de mensagens de erro, logs, respostas HTTP, comentários no código ou outros canais acessíveis. O risco é que um atacante coleta essas informações para preparar ataques mais direcionados ou escalar privilégios.

Exemplo

Um erro de banco de dados não tratado exibe a query SQL completa e credenciais do BD ao usuário; ou um arquivo .git exposto no servidor revela histórico de commits com senhas hardcoded; ou stack traces detalhados em respostas de API revelam caminhos internos e bibliotecas desatualizadas.

Como mitigar

Implemente tratamento genérico de erros (nunca expor detalhes técnicos ao usuário final), configure logs seguros sem dados sensíveis, revise comentários e metadados antes de deploy, desabilite debug em produção, e escaneie repositórios antes de publicar (buscar secrets e arquivo .git).

CVE-2025-67565MEDIUMWordPress Rehub theme <= 19.9.9.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-62735MEDIUMWordPress User Spam Remover plugin <= 1.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-58007MEDIUMWordPress Social Pug Plugin <= 1.35.2 - Sensitive Data Exposure VulnerabilityEPSS 0.3%CVE-2025-63009MEDIUMWordPress WP Google Analytics Events plugin <= 2.8.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-41339MEDIUMOpenClaw < 2026.4.2 - Information Disclosure via Gateway Connect SnapshotEPSS 0.3%CVE-2024-39675HIGHA vulnerability has been identified in RUGGEDCOM RMC30 (All versions < V4.3.10), RUGGEDCOM RMC30NC (All versions < V4.3.10), RUGGEDCOM RP110EPSS 0.3%CVE-2024-12367HIGHInformation Disclosure in Vegagrup Software's Vega MasterEPSS 0.3%CVE-2024-52905LOWIBM Sterling B2B Integrator information disclosureEPSS 0.3%CVE-2025-11151HIGHInformation Disclosure in Beyaz Computer's CityPLusEPSS 0.3%CVE-2025-66059MEDIUMWordPress Seriously Simple Podcasting plugin <= 3.13.0 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-20691MEDIUMAn authorization issue was addressed with improved state management. This issue is fixed in Safari 26.4, iOS 26.4 and iPadOS 26.4, macOS TahEPSS 0.3%CVE-2024-4008HIGHFDSK Leak in KNX Secure DevicesEPSS 0.3%CVE-2025-5416LOWKeycloak-core: keycloak environment informationEPSS 0.3%CVE-2025-2598MEDIUMAWS CDK CLI prints AWS credentials retrieved by custom credential pluginsEPSS 0.3%CVE-2025-62083MEDIUMWordPress BoomDevs WordPress Coming Soon plugin plugin <= 1.0.4 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2025-66599MEDIUMA vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. Physical paths could be displayed on web pages. TEPSS 0.3%CVE-2026-25344MEDIUMWordPress Review Schema plugin <= 2.2.6 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2024-58320MEDIUMKentico Xperience <= 13.0.159 Authentication Information DisclosureEPSS 0.3%CVE-2026-33617MEDIUMMB connect line mbCONNECT24 vulnerable to an unauthenticated information disclosure in the data24 EndpointEPSS 0.3%CVE-2019-25230MEDIUMKentico Xperience <= 12.0.0 User Widget Information DisclosureEPSS 0.3%