Weaknesses of type CWE-497

374 results

Divulgação de Informações Sensíveis

A aplicação expõe dados sensíveis (senhas, tokens, chaves criptográficas, dados pessoais) através de canais inseguros ou em contextos onde não deveria — logs, mensagens de erro, cache, memória ou tráfego de rede desencriptado. O risco é um atacante interceptar ou acessar esses dados e comprometer contas, sistemas ou privacidade.

Example

Uma API retorna a senha do usuário em texto plano dentro de um JSON de resposta de erro; um servidor expõe tokens de autenticação em arquivos de log acessíveis publicamente; uma página web carrega chaves de API dentro de variáveis JavaScript visíveis no código-fonte.

How to mitigate

Nunca exponha dados sensíveis em logs, mensagens de erro visíveis ao usuário ou código cliente. Criptografe dados em trânsito (HTTPS/TLS), use variáveis de ambiente ou vaults para armazenar credenciais, e revise regularmente o que é registrado ou retornado em respostas. Implemente redação de dados sensíveis (masking) em logs e erros.

CVE-2024-22125HIGHInformation Disclosure vulnerability in Microsoft Edge browser extension (SAP GUI connector for Microsoft Edge)EPSS 0.5%CVE-2024-31887HIGHIBM Security Verify Privilege information disclosureEPSS 0.5%CVE-2025-32255MEDIUMWordPress StaffList plugin <= 3.2.7 - Sensitive Data Exposure vulnerabilityEPSS 0.5%CVE-2025-32251MEDIUMWordPress Jetpack Feedback Exporter plugin <= 1.23 - Sensitive Data Exposure VulnerabilityEPSS 0.5%CVE-2024-52321MEDIUMMultiple SHARP routers contain an improper authentication vulnerability in the configuration backup function. The product's backup files conEPSS 0.5%CVE-2025-0061HIGHMultiple vulnerabilities in SAP BusinessObjects Business Intelligence PlatformEPSS 0.5%CVE-2024-8550HIGHLocal File Inclusion (LFI) in modelscope/agentscopeEPSS 0.5%CVE-2023-37487MEDIUMSecurity misconfiguration vulnerability in SAP Business One (Service Layer)EPSS 0.5%CVE-2025-31003LOWWordPress Squeeze plugin <= 1.6 - Full Path Disclosure (FPD) vulnerabilityEPSS 0.5%CVE-2025-6561CRITICALHunt Electronic Hybrid DVR - Exposure of Sensitive System InformationEPSS 0.5%CVE-2020-36926MEDIUMSmarterTools SmarterTrack 7922 -Information DisclosureEPSS 0.5%CVE-2025-1144CRITICALQuanxun School Affairs System - Exposure of Sensitive InformationEPSS 0.5%CVE-2022-2403A credentials leak was found in the OpenShift Container Platform. The private key for the external cluster certificate was stored incorrectlEPSS 0.5%CVE-2025-31832MEDIUMWordPress ACF City Selector plugin <= 1.17.0 - Sensitive Data Exposure vulnerabilityEPSS 0.5%CVE-2026-14808CRITICALPROG MIS|Prog Management System - Exposure of Sensitive InformationEPSS 0.5%CVE-2025-39556MEDIUMWordPress Mediavine Control Panel plugin <= 2.10.6 - Sensitive Data Exposure vulnerabilityEPSS 0.5%CVE-2025-24473MEDIUMA exposure of sensitive system information to an unauthorized control sphere vulnerability in Fortinet FortiClientWindows 7.2.0 through 7.2.EPSS 0.5%CVE-2024-37526MEDIUMIBM Watson Query on Cloud Pak for Data information disclosureEPSS 0.5%CVE-2024-54279HIGHWordPress WP-NERD Toolkit plugin <= 1.1 - Sensitive Data Exposure vulnerabilityEPSS 0.5%CVE-2022-4985HIGHVodafone H500s WiFi Password Disclosure via activation.jsonEPSS 0.5%