Weaknesses of type CWE-497

369 results

Divulgação de Informações Sensíveis

A aplicação expõe dados sensíveis (senhas, tokens, chaves criptográficas, dados pessoais) através de canais inseguros ou em contextos onde não deveria — logs, mensagens de erro, cache, memória ou tráfego de rede desencriptado. O risco é um atacante interceptar ou acessar esses dados e comprometer contas, sistemas ou privacidade.

Example

Uma API retorna a senha do usuário em texto plano dentro de um JSON de resposta de erro; um servidor expõe tokens de autenticação em arquivos de log acessíveis publicamente; uma página web carrega chaves de API dentro de variáveis JavaScript visíveis no código-fonte.

How to mitigate

Nunca exponha dados sensíveis em logs, mensagens de erro visíveis ao usuário ou código cliente. Criptografe dados em trânsito (HTTPS/TLS), use variáveis de ambiente ou vaults para armazenar credenciais, e revise regularmente o que é registrado ou retornado em respostas. Implemente redação de dados sensíveis (masking) em logs e erros.

CVE-2025-1212MEDIUMExposure of Sensitive System Information to an Unauthorized Control Sphere in GitLabEPSS 0.4%CVE-2024-10940MEDIUMExposure of Sensitive System Information via ImagePromptTemplate in langchain-ai/langchainEPSS 0.4%CVE-2026-56124HIGHphpUploader < 2.0.2 Unauthenticated Database Exposure via index modelEPSS 0.4%CVE-2026-49056HIGHWordPress WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels plugin <= 4.9.4 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2024-49252MEDIUMWordPress leyka plugin <=3.31.6 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-51770HIGHAn information disclosure vulnerability exists in HPE AutoPass License Server (APLS) prior to 9.17.EPSS 0.4%CVE-2025-26911MEDIUMWordPress System Dashboard plugin <= 2.8.18 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2025-39439MEDIUMWordPress wpLike2Get plugin <= 1.2.9 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2024-3774MEDIUMaEnrich Technology a+HRD - Exposure of Sensitive DataEPSS 0.4%CVE-2025-63058MEDIUMWordPress Custom Field Template plugin <= 2.7.6 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2025-67954MEDIUMWordPress Salon booking system plugin <= 10.30.3 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2025-68046MEDIUMWordPress Contact Form & Lead Form Elementor Builder plugin <= 2.0.1 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2026-27494HIGHn8n has Arbitrary File Read via Python Code Node Sandbox EscapeEPSS 0.4%CVE-2025-30802MEDIUMWordPress Our Team Members plugin <= 2.2 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2026-43654HIGHThe issue was addressed with improved memory handling. This issue is fixed in iOS 18.7.9 and iPadOS 18.7.9, iOS 26.5 and iPadOS 26.5, macOS EPSS 0.3%CVE-2025-34156MEDIUMTibbo AggreGate Network Manager < 6.40.05 System Information ExposureEPSS 0.3%CVE-2026-48878MEDIUMWordPress Visual Link Preview plugin <= 2.4.1 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-42660MEDIUMWordPress Contest Gallery plugin <= 28.1.7 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-57316MEDIUMWordPress GetGenie plugin <= 4.4.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2026-40796MEDIUMWordPress WPPizza plugin <= 3.19.9 - Sensitive Data Exposure vulnerabilityEPSS 0.3%