Перейти к содержимому
Noroxi

CWE-201 · 409 записей

Insertion of Sensitive Information Into Sent Data

CVE этого класса

410 записей

  • CVE-2020-26085
    40В плане

    Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

    КритическаяCVSS 9,9Эксплойта нетEPSS 2 %

    cisco · jabber6 янв. 2021 г.

  • CVE-2020-27134
    40В плане

    Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

    КритическаяCVSS 9,9Эксплойта нетEPSS 2 %

    cisco · jabber11 дек. 2020 г.

  • CVE-2025-49408
    40В плане

    WordPress Templately Plugin <= 3.2.7 - Sensitive Data Exposure Vulnerability

    КритическаяCVSS 10,0Эксплойта нетEPSS 0 %

    wpdeveloper · templately20 авг. 2025 г.

  • CVE-2018-17245
    39Наблюдать

    Kibana versions 4.0 to 4.6, 5.0 to 5.6.12, and 6.0 to 6.4.2 contain an error in the way authorization credentials are used when generating P

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    elastic · kibana20 дек. 2018 г.

  • CVE-2020-27132
    39Наблюдать

    Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    cisco · jabber11 дек. 2020 г.

  • CVE-2020-27127
    39Наблюдать

    Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    cisco · jabber11 дек. 2020 г.

  • CVE-2020-27133
    39Наблюдать

    Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    cisco · jabber11 дек. 2020 г.

  • CVE-2026-5483
    39Наблюдать

    Odh-dashboard: odh dashboard kubernetes service account exposure

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    redhat · openshift ai10 апр. 2026 г.

  • CVE-2024-7205
    37Наблюдать

    sharing unnecessary device-sensitive information allows Secondary user able to take over devices as primary user

    КритическаяCVSS 9,4Эксплойта нетEPSS 0 %

    coolkit · ewelink cloud service31 июл. 2024 г.

  • CVE-2021-26566
    36Наблюдать

    Insertion of sensitive information into sent data vulnerability in synorelayd in Synology DiskStation Manager (DSM) before 6.2.3-25426-3 all

    КритическаяCVSS 9,0Эксплойта нетEPSS 2 %

    synology · diskstation manager26 февр. 2021 г.

  • CVE-2026-39912
    36Наблюдать

    v2board / Xboard Authentication Token Exposure via loginWithMailLink

    КритическаяCVSS 9,1Proof of conceptEPSS 1 %

    v2board · v2board9 апр. 2026 г.

  • CVE-2026-8924
    36Наблюдать

    trailing dot domain super cookie

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    haxx · curl3 июл. 2026 г.

  • CVE-2025-48749
    36Наблюдать

    Netwrix Directory Manager (formerly Imanami GroupID) v11.0.0.0 and before & after v.11.1.25134.03 inserts Sensitive Information into Sent Da

    КритическаяCVSS 9,1Эксплойта нетEPSS 0 %

    netwrix · directory manager28 мая 2025 г.

  • CVE-2026-13380
    36Наблюдать

    VSee Clinic and API Exposes Cleartext SFTP Credentials in Unauthenticated HTTP Responses

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    vsee · clinic20 июл. 2026 г.

  • CVE-2026-24477
    35Наблюдать

    AnythingLLM has key leak in `systemSettings.js`

    ВысокаяCVSS 8,7Proof of conceptEPSS 2 %

    mintplexlabs · anythingllm26 янв. 2026 г.

  • CVE-2024-45340
    35Наблюдать

    GOAUTH credential leak in cmd/go

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    go toolchain · cmd/go27 янв. 2025 г.

  • CVE-2023-48240
    35Наблюдать

    XWiki Platform sends cookies to external images in rendered diff and is vulnerable to server side request forgery

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    xwiki · xwiki20 нояб. 2023 г.

  • CVE-2026-4525
    35Наблюдать

    Vault Token Leaked to Backends via Authorization: Bearer Passthrough Header

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    hashicorp · vault17 апр. 2026 г.

  • CVE-2024-11638
    35Наблюдать

    Gtbabel < 6.6.9 - Unauthenticated Admin Account Takeover

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    gtbabel · gtbabel10 мар. 2025 г.

  • CVE-2024-8890
    35Наблюдать

    Insertion of Sensitive Information Into Sent Data vulnerability on CIRCUTOR Q-SMT

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    circutor · q-smt firmware18 сент. 2024 г.

  • CVE-2020-37150
    34Наблюдать

    Edimax Technology EW-7438RPn-v3 Mini 1.27 - Unauthorized Access: Wi-Fi Password Disclosure

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    edimax · ew-7438rpn mini firmware5 февр. 2026 г.

  • CVE-2025-48045
    34Наблюдать

    MICI Network Co. Ltd. NetFax Server Default Administrator Credentials Disclosure

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    mici network co. ltd. · netfax server29 мая 2025 г.

  • CVE-2026-67425
    34Наблюдать

    Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    flytohub · flyto-core29 июл. 2026 г.

  • CVE-2025-47775
    34Наблюдать

    Bullfrog's DNS over TCP bypasses domain filtering

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    bullfrogsec · bullfrog14 мая 2025 г.

  • CVE-2025-49584
    34Наблюдать

    XWiki makes title of inaccessible pages available through the class property values REST API

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    xwiki · xwiki13 июн. 2025 г.

Все классы уязвимостей