Falhas do tipo CWE-497

403 resultados

Divulgação de Informações Sensíveis

Ocorre quando a aplicação expõe dados sensíveis (credenciais, tokens, caminhos internos, versões de software) através de mensagens de erro, logs, respostas HTTP, comentários no código ou outros canais acessíveis. O risco é que um atacante coleta essas informações para preparar ataques mais direcionados ou escalar privilégios.

Exemplo

Um erro de banco de dados não tratado exibe a query SQL completa e credenciais do BD ao usuário; ou um arquivo .git exposto no servidor revela histórico de commits com senhas hardcoded; ou stack traces detalhados em respostas de API revelam caminhos internos e bibliotecas desatualizadas.

Como mitigar

Implemente tratamento genérico de erros (nunca expor detalhes técnicos ao usuário final), configure logs seguros sem dados sensíveis, revise comentários e metadados antes de deploy, desabilite debug em produção, e escaneie repositórios antes de publicar (buscar secrets e arquivo .git).

CVE-2026-74007MEDIUMWordPress 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery plugin <= 1.16.20 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-32405MEDIUMWordPress WoodMart theme <= 8.3.9 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-39516MEDIUMWordPress Nexter Blocks plugin <= 4.7.0 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2026-39536MEDIUMWordPress RSVP and Event Management plugin <= 2.7.16 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2025-58866LOWWordPress Site Info Plugin <= 1.1 - Sensitive Data Exposure VulnerabilityEPSS 0.2%CVE-2026-0240MEDIUMTrust Protection Foundation: Sensitive Information Disclosure VulnerabilityEPSS 0.2%CVE-2026-52694HIGHWordPress Signature Add-On for WooCommerce plugin <= 2.0 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2025-36229LOWExposure of Sensitive System Information to an Unauthorized Control Sphere in IBM Aspera FaspexEPSS 0.2%CVE-2025-7381MEDIUMExposure of sensitive PHP information to an unauthorized control sphere in mautic/mautic imagesEPSS 0.2%CVE-2022-20734MEDIUMCisco SD-WAN vManage Software Information Disclosure VulnerabilityEPSS 0.2%CVE-2025-36162MEDIUMIBM DevOps Deploy / IBM UrbanCode Deploy information disclosureEPSS 0.2%CVE-2025-68606MEDIUMWordPress PostX plugin <= 5.0.3 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2025-36112MEDIUMIBM Sterling B2B Integrator and IBM Sterling File Gateway information disclosureEPSS 0.2%CVE-2026-28169MEDIUMWordPress YITH WooCommerce Zoom Magnifier plugin <= 2.52.0 - Sensitive Data Exposure vulnerabilityEPSS 0.2%CVE-2021-23135MEDIUMArgo CD leaked secret data into error messages and logs on invalid edits via UIEPSS 0.2%CVE-2026-76968MEDIUMInformation Disclosure vulnerability in SAP Web Dispatcher, Internet Communication Manager and SAP Content ServerEPSS 0.2%CVE-2024-11029MEDIUMFreeipa: administrative user data leaked through systemd journalEPSS 0.2%CVE-2025-36146MEDIUMIBM watsonx.data information disclosureEPSS 0.2%CVE-2021-1544MEDIUMCisco Webex Meetings Client Software Logging Information Disclosure VulnerabilityEPSS 0.2%CVE-2025-13616MEDIUMDataStage on Cloud Pak for Data is vulnerable to sensitive information leak due to HTTP responseEPSS 0.2%