İçeriğe atla
Noroxi

CWE-201 · 409 kayıt

Insertion of Sensitive Information Into Sent Data

Bu sınıftaki CVE’ler

410 kayıt

  • CVE-2020-26085
    40Planlayın

    Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

    KritikCVSS 9,9İstismar yokEPSS %2

    cisco · jabber6 Oca 2021

  • CVE-2020-27134
    40Planlayın

    Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

    KritikCVSS 9,9İstismar yokEPSS %2

    cisco · jabber11 Ara 2020

  • CVE-2025-49408
    40Planlayın

    WordPress Templately Plugin <= 3.2.7 - Sensitive Data Exposure Vulnerability

    KritikCVSS 10,0İstismar yokEPSS %0

    wpdeveloper · templately20 Ağu 2025

  • CVE-2018-17245
    39İzleyin

    Kibana versions 4.0 to 4.6, 5.0 to 5.6.12, and 6.0 to 6.4.2 contain an error in the way authorization credentials are used when generating P

    KritikCVSS 9,8İstismar yokEPSS %2

    elastic · kibana20 Ara 2018

  • CVE-2020-27132
    39İzleyin

    Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

    KritikCVSS 9,9İstismar yokEPSS %1

    cisco · jabber11 Ara 2020

  • CVE-2020-27127
    39İzleyin

    Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

    KritikCVSS 9,9İstismar yokEPSS %1

    cisco · jabber11 Ara 2020

  • CVE-2020-27133
    39İzleyin

    Cisco Jabber Desktop and Mobile Client Software Vulnerabilities

    KritikCVSS 9,9İstismar yokEPSS %1

    cisco · jabber11 Ara 2020

  • CVE-2026-5483
    39İzleyin

    Odh-dashboard: odh dashboard kubernetes service account exposure

    KritikCVSS 9,9İstismar yokEPSS %1

    redhat · openshift ai10 Nis 2026

  • CVE-2024-7205
    37İzleyin

    sharing unnecessary device-sensitive information allows Secondary user able to take over devices as primary user

    KritikCVSS 9,4İstismar yokEPSS %0

    coolkit · ewelink cloud service31 Tem 2024

  • CVE-2021-26566
    36İzleyin

    Insertion of sensitive information into sent data vulnerability in synorelayd in Synology DiskStation Manager (DSM) before 6.2.3-25426-3 all

    KritikCVSS 9,0İstismar yokEPSS %2

    synology · diskstation manager26 Şub 2021

  • CVE-2026-39912
    36İzleyin

    v2board / Xboard Authentication Token Exposure via loginWithMailLink

    KritikCVSS 9,1Kavram kanıtıEPSS %1

    v2board · v2board9 Nis 2026

  • CVE-2026-8924
    36İzleyin

    trailing dot domain super cookie

    KritikCVSS 9,1İstismar yokEPSS %1

    haxx · curl3 Tem 2026

  • CVE-2025-48749
    36İzleyin

    Netwrix Directory Manager (formerly Imanami GroupID) v11.0.0.0 and before & after v.11.1.25134.03 inserts Sensitive Information into Sent Da

    KritikCVSS 9,1İstismar yokEPSS %0

    netwrix · directory manager28 May 2025

  • CVE-2026-13380
    36İzleyin

    VSee Clinic and API Exposes Cleartext SFTP Credentials in Unauthenticated HTTP Responses

    KritikCVSS 9,0İstismar yokEPSS %0

    vsee · clinic20 Tem 2026

  • CVE-2026-24477
    35İzleyin

    AnythingLLM has key leak in `systemSettings.js`

    YüksekCVSS 8,7Kavram kanıtıEPSS %2

    mintplexlabs · anythingllm26 Oca 2026

  • CVE-2024-45340
    35İzleyin

    GOAUTH credential leak in cmd/go

    YüksekCVSS 8,8İstismar yokEPSS %1

    go toolchain · cmd/go27 Oca 2025

  • CVE-2023-48240
    35İzleyin

    XWiki Platform sends cookies to external images in rendered diff and is vulnerable to server side request forgery

    YüksekCVSS 8,8İstismar yokEPSS %1

    xwiki · xwiki20 Kas 2023

  • CVE-2026-4525
    35İzleyin

    Vault Token Leaked to Backends via Authorization: Bearer Passthrough Header

    YüksekCVSS 8,8İstismar yokEPSS %1

    hashicorp · vault17 Nis 2026

  • CVE-2024-11638
    35İzleyin

    Gtbabel < 6.6.9 - Unauthenticated Admin Account Takeover

    YüksekCVSS 8,8İstismar yokEPSS %1

    gtbabel · gtbabel10 Mar 2025

  • CVE-2024-8890
    35İzleyin

    Insertion of Sensitive Information Into Sent Data vulnerability on CIRCUTOR Q-SMT

    YüksekCVSS 8,8İstismar yokEPSS %0

    circutor · q-smt firmware18 Eyl 2024

  • CVE-2020-37150
    34İzleyin

    Edimax Technology EW-7438RPn-v3 Mini 1.27 - Unauthorized Access: Wi-Fi Password Disclosure

    YüksekCVSS 8,7İstismar yokEPSS %1

    edimax · ew-7438rpn mini firmware5 Şub 2026

  • CVE-2025-48045
    34İzleyin

    MICI Network Co. Ltd. NetFax Server Default Administrator Credentials Disclosure

    YüksekCVSS 8,7İstismar yokEPSS %1

    mici network co. ltd. · netfax server29 May 2025

  • CVE-2026-67425
    34İzleyin

    Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url

    YüksekCVSS 8,6İstismar yokEPSS %1

    flytohub · flyto-core29 Tem 2026

  • CVE-2025-47775
    34İzleyin

    Bullfrog's DNS over TCP bypasses domain filtering

    YüksekCVSS 8,6İstismar yokEPSS %0

    bullfrogsec · bullfrog14 May 2025

  • CVE-2025-49584
    34İzleyin

    XWiki makes title of inaccessible pages available through the class property values REST API

    YüksekCVSS 8,7İstismar yokEPSS %0

    xwiki · xwiki13 Haz 2025

Tüm zafiyet sınıfları