Skip to content
Noroxi

CWE-540 · 29 records

Inclusion of Sensitive Information in Source Code

CVEs in this class

29 records

  • Credential disclosure

    CriticalCVSS 9.8No exploitEPSS 1%

    sick · media serverJun 12, 2025

  • A inclusion of sensitive information in source code vulnerability in Fortinet FortiMonitorOnSight 7.2.4 through 7.2.7, FortiMonitorOnSight 7

    CriticalCVSS 9.8No exploitEPSS 1%

    fortinet · fortimonitoronsightSep 11, 2026

  • IBM Analytics Content Hub information disclosure

    CriticalCVSS 9.8No exploitEPSS 0%

    ibm · analytics content hubJul 10, 2025

  • An issue in Loggrove v.1.0 allows a remote attacker to obtain sensitive information via the read.py component.

    HighCVSS 8.2No exploitEPSS 0%

    olajowon · loggroveFeb 21, 2025

  • CVE-2024-2265
    30Monitor

    keerti1924 PHP-MYSQL-User-Login-System login.sql inclusion of sensitive information in source code

    HighCVSS 7.5No exploitEPSS 1%

    keerti1924 · php mysql user signup login systemMar 7, 2024

  • CVE-2026-4155
    30Monitor

    ChargePoint Home Flex Inclusion of Sensitive Information in Source Code Information Disclosure Vulnerability

    HighCVSS 7.5No exploitEPSS 1%

    chargepoint · home flex cph50 firmwareApr 10, 2026

  • CVE-2024-1272
    30Monitor

    Information Disclosure to Source Code in TNB Mobile Solutions' Cockpit Software

    HighCVSS 7.5No exploitEPSS 0%

    tnbmobil · cockpitJun 5, 2024

  • Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains an Inclusion of Sensitive Information in Source Cod

    HighCVSS 7.5No exploitEPSS 0%

    dell · policy manager for secure connect gatewaySep 23, 2026

  • Bentley Systems iTwin Platform exposed access token

    MediumCVSS 6.9No exploitEPSS 0%

    bentley systems · itwin platformApr 2, 2026

  • Inclusion of sensitive information in source code in igloohome Smart Lock Mobile Application

    MediumCVSS 6.9No exploitEPSS 0%

    igloohome · smart lock mobile applicationJul 28, 2026

  • CVE-2021-1516
    26Monitor

    Cisco Content Security Management Appliance, Email Security Appliance, and Web Security Appliance Information Disclosure Vulnerability

    MediumCVSS 6.5No exploitEPSS 1%

    cisco · content security management applianceMay 6, 2021

  • Cisco Business 220 Series Smart Switches Static Key and Password Vulnerabilities

    MediumCVSS 5.5No exploitEPSS 1%

    cisco · business 220-8t-e-2g firmwareOct 6, 2021

  • Inclusion of Sensitive Information in QSS

    MediumCVSS 5.5No exploitEPSS 0%

    qnap · qssJun 11, 2021

  • Dell Storage Integration Tools for VMware (DSITV) and Dell Storage vSphere Client Plugin (DSVCP) versions prior to 6.1.1 and Replay Manag

    MediumCVSS 5.5No exploitEPSS 0%

    dell · replay manager for vmwareAug 16, 2023

  • Inclusion of Sensitive Information in Source Code in SICK FTMg AIR FLOW SENSOR with Partnumbers 1100214, 1100215, 1100216, 1120114, 1120116,

    MediumCVSS 5.3No exploitEPSS 1%

    sick · ftmg-esd20axx firmwareMay 15, 2023

  • Sangfor Next-Gen Application Firewall Source Code Disclosure

    MediumCVSS 5.3No exploitEPSS 1%

    sangfor · next-gen application firewallOct 10, 2023

  • CVE-2024-9596
    21Monitor

    Inclusion of Sensitive Information in Source Code in GitLab

    MediumCVSS 5.3No exploitEPSS 0%

    gitlab · gitlabOct 10, 2024

  • IBM Maximo Application Suite information disclosure

    MediumCVSS 5.3No exploitEPSS 0%

    ibm · maximo application suiteJan 25, 2025

  • CVE-2025-0923
    21Monitor

    IBM Cognos Analytics information disclosure

    MediumCVSS 5.3No exploitEPSS 0%

    ibm · cognos analyticsJun 11, 2025

  • IBM Cognos Mobile information disclosure

    MediumCVSS 5.3No exploitEPSS 0%

    ibm · cognos analytics mobileMar 2, 2025

  • Cisco Business 220 Series Smart Switches Static Key and Password Vulnerabilities

    MediumCVSS 4.9No exploitEPSS 1%

    cisco · business 220-8t-e-2g firmwareOct 6, 2021

  • IBM Datacap Navigator information disclosure

    MediumCVSS 4.3No exploitEPSS 0%

    ibm · datacapJul 14, 2024

  • IBM OpenPages information disclosure

    MediumCVSS 4.3No exploitEPSS 0%

    ibm · openpages grc platformSep 10, 2024

  • IBM Cognos Analytics versions 12.0.4 and 12.1.3 is affected by security vulnerabilities

    MediumCVSS 4.3No exploitEPSS 0%

    ibm · cognos analyticsSep 18, 2026

  • IBM Planning Analytics Information Disclosure

    MediumCVSS 4.3No exploitEPSS 0%

    ibm · planning analytics localNov 17, 2025

All vulnerability classes