İçeriğe atla
Noroxi

CWE-526 · 21 kayıt

Cleartext Storage of Sensitive Information in an Environment Variable

Bu sınıftaki CVE’ler

21 kayıt

  • CVE-2023-5720
    30İzleyin

    Quarkus: build env information disclosure via gradle plugin

    YüksekCVSS 7,5İstismar yokEPSS %1

    quarkus · quarkus15 Kas 2023

  • CVE-2025-28381
    30İzleyin

    A credential leak in OpenC3 COSMOS before v6.0.2 allows attackers to access service credentials as environment variables stored in all conta

    YüksekCVSS 7,5İstismar yokEPSS %1

    openc3 · cosmos13 Haz 2025

  • CVE-2026-45370
    30İzleyin

    python-utcp: Full Process Environment Exposed to CLI Subprocess - Secrets Leakage via Command Injection

    YüksekCVSS 7,7İstismar yokEPSS %0

    universal-tool-calling-protocol · python-utcp14 May 2026

  • CVE-2024-2700
    28İzleyin

    Quarkus-core: leak of local configuration properties into quarkus applications

    YüksekCVSS 7,0İstismar yokEPSS %0

    red hat · hawtio 4.0.0 for red hat build of apache camel 44 Nis 2024

  • CVE-2024-4369
    27İzleyin

    Cluster-image-registry-operator: exposes a secret via env variable in pod definition on azure

    OrtaCVSS 6,8İstismar yokEPSS %1

    red hat · red hat openshift container platform 4.1430 Nis 2024

  • CVE-2023-43029
    27İzleyin

    IBM Storage Virtualize vSphere Remote Plug-in information disclosure

    OrtaCVSS 6,8İstismar yokEPSS %0

    ibm · storage virtualize plugin for vsphere21 Mar 2025

  • CVE-2026-76227
    27İzleyin

    Renovate 42.68.1 before 42.96.3 Environment Variable Exposure

    OrtaCVSS 6,8İstismar yokEPSS %0

    renovatebot · renovate19 Ağu 2026

  • CVE-2026-72648
    26İzleyin

    Cleartext Storage of Sensitive Information in an Environment Variable in Elastic Cloud on Kubernetes Leading to Information Disclosure

    OrtaCVSS 6,5İstismar yokEPSS %0

    elastic · elastic cloud on kubernetes13 Ağu 2026

  • CVE-2026-40153
    26İzleyin

    PraisonAIAgents Affected by Environment Variable Secret Exfiltration via os.path.expandvars() Bypassing shell=False in Shell Tool

    OrtaCVSS 6,5İstismar yokEPSS %0

    praison · praisonaiagents9 Nis 2026

  • CVE-2025-36017
    26İzleyin

    IBM Controller Information Disclosure

    OrtaCVSS 6,5İstismar yokEPSS %0

    ibm · controller8 Ara 2025

  • CVE-2024-12604
    26İzleyin

    Improper Authentication in Tapandsign Technologies Tap and Sign App

    OrtaCVSS 6,5İstismar yokEPSS %0

    tapandsign · tap\&sign10 Mar 2025

  • CVE-2025-0985
    22İzleyin

    IBM MQ information disclosure

    OrtaCVSS 5,5İstismar yokEPSS %0

    ibm · mq28 Şub 2025

  • CVE-2023-47615
    22İzleyin

    A CWE-526: Exposure of Sensitive Information Through Environmental Variables vulnerability exists in Telit Cinterion BGS5, Telit Cinterion E

    OrtaCVSS 5,5İstismar yokEPSS %0

    telit · bgs5 firmware9 Kas 2023

  • CVE-2014-2377
    21İzleyin

    Ecava IntegraXor SCADA Server Information Exposure Through Environmental Variables

    OrtaCVSS 5,0İstismar yokEPSS %2

    ecava · integraxor15 Eyl 2014

  • CVE-2025-27899
    21İzleyin

    Multiple vulnerabilities in IBM Java SDK affecting Db2 Recovery Expert for Linux, Unix and Windows

    OrtaCVSS 5,3İstismar yokEPSS %0

    ibm · db2 recovery expert17 Şub 2026

  • CVE-2024-11736
    19İzleyin

    Org.keycloak:keycloak-quarkus-server: unrestricted admin use of system and environment variables

    OrtaCVSS 4,9İstismar yokEPSS %1

    red hat · red hat build of keycloak 26.014 Oca 2025

  • CVE-2025-9162
    19İzleyin

    Org.keycloak/keycloak-model-storage-service: variable injection into environment variables

    OrtaCVSS 4,9İstismar yokEPSS %0

    keycloak · keycloak21 Ağu 2025

  • Duplicate Advisory: Keycloak Potential Variable Reference in Model Storage Services

    OrtaCVSS 4,9İstismar yok

    Maven · org.keycloak:keycloak-model-storage-services21 Ağu 2025

  • CVE-2026-49377
    17İzleyin

    In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters

    OrtaCVSS 4,3İstismar yokEPSS %1

    jetbrains · teamcity29 May 2026

  • CVE-2023-35931
    17İzleyin

    Shescape potential environment variable exposure on Windows with CMD

    OrtaCVSS 4,3İstismar yokEPSS %1

    shescape project · shescape23 Haz 2023

  • CVE-2025-36105
    17İzleyin

    IBM Planning Analytics Advanced Certified Containers is vulnerable to a sensitive information disclosure vulnerability

    OrtaCVSS 4,4İstismar yokEPSS %0

    ibm · planning analytics advanced certified containers10 Mar 2026

Tüm zafiyet sınıfları