CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-94148 | ScadaBR Export Project 端点信息泄露漏洞 — ScadaBR | 5.3 | Medium | 2026-09-21 |
| CVE-2026-94050 | D-Link DIR-X1860Z ubus 信息泄露漏洞 — DIR-X1860Z | 4.3 | Medium | 2026-09-20 |
| CVE-2026-93971 | SxDevOps settings.py 敏感信息泄露漏洞 — SxDevOps | 5.3 | Medium | 2026-09-20 |
| CVE-2026-9289 | WordLift 3.54.10 未授权敏感信息暴露漏洞 — WordLift – AI powered SEO – Schema | 5.3 | Medium | 2026-09-19 |
| CVE-2026-1255 | YS LeadGen 2.1.4 未授权信息泄露漏洞 — YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers | 7.5 | High | 2026-09-19 |
| CVE-2026-92708 | devalue序列化Node Buffer时跨请求内存泄露漏洞 — devalue | 7.5 | High | 2026-09-18 |
| CVE-2026-63646 | CordysCRM MCP表单配置匿名暴露 — CordysCRM | 6.9 | Medium | 2026-09-18 |
| CVE-2026-77568 | Mojolicious CSRF令牌BREACH攻击漏洞 — mojo | 4.2 | Medium | 2026-09-18 |
| CVE-2026-93685 | multicluster-observability-addon 未授权调试端点漏洞 — Red Hat Advanced Cluster Management for Kubernetes 2 | 5.4 | Medium | 2026-09-18 |
| CVE-2026-56597 | HCL BigFix Service Management 多个安全漏洞 — HCL BigFix Service Management | 3.1 | Low | 2026-09-18 |
| CVE-2026-89278 | GPTranslate 2.34.6 敏感信息泄露漏洞 — GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI | 5.3 | Medium | 2026-09-18 |
| CVE-2026-93385 | Chrome 153前Paint组件信息泄露漏洞 — Chrome | - | - | 2026-09-17 |
| CVE-2026-93383 | Chrome 153.0.8010.52 前权限跨域信息泄露 — Chrome | - | - | 2026-09-17 |
| CVE-2026-54565 | rhwp浏览器插件SSRF及HWP数据泄露 — rhwp | 4.7 | Medium | 2026-09-17 |
| CVE-2026-45726 | Omni读者级用户可获取集群CA密钥 — omni | 7.6 | High | 2026-09-17 |
| CVE-2026-54649 | Cloudflare forward() Reply-To 信息泄露漏洞 — punchin-email | 2.1 | Low | 2026-09-17 |
| CVE-2026-92927 | SourceCodester药物推荐系统信息泄露 — Drug Recommendation System | 5.3 | Medium | 2026-09-17 |
| CVE-2026-85717 | AsyncHttpClient 跨域重定向凭据泄露 — async-http-client | 6.8 | Medium | 2026-09-17 |
| CVE-2026-69197 | Umbraco 交付API泄露受保护内容漏洞 — Umbraco-CMS | 8.7 | High | 2026-09-17 |
| CVE-2026-75523 | Steeltoe.Management.Endpoint 敏感信息泄露 — security-advisories | 5.9 | Medium | 2026-09-17 |
| CVE-2026-63461 | Vendure Shop API OR筛选器导致非公开实体泄露漏洞 — vendure | 5.3 | Medium | 2026-09-17 |
| CVE-2026-80356 | Dell OpenManage 11.1.0.3前版本敏感信息泄露漏洞 — OpenManage Server Administrator Managed Node (Patch) for Windows | 7.3 | High | 2026-09-17 |
| CVE-2026-92960 | vm2 3.11.6 前 OS 和 DNS 状态暴露漏洞 — vm2 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-92947 | vm2 3.11.7 之前 内存信息泄露漏洞 — vm2 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-92933 | VMware vSphere 6.0 信息泄露漏洞 — vm2 | 5.8 | Medium | 2026-09-17 |
| CVE-2026-92917 | Grav 2.0.21 信息泄露 — grav | 7.5 | High | 2026-09-17 |
| CVE-2026-92916 | Grav 2.0.21 未授权信息泄露 — grav | 7.5 | High | 2026-09-17 |
| CVE-2026-61588 | Django 序列化敏感字段泄露漏洞 — djust | 6.5 | Medium | 2026-09-16 |
| CVE-2026-92594 | Craft CMS 5.11.0前 GraphQL PII泄露漏洞 — cms | 7.5 | High | 2026-09-16 |
| CVE-2026-64684 | RMCP HTTP请求头跨域重定向泄露漏洞 — rust-sdk | 6.8 | Medium | 2026-09-16 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。