CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-92811 | Browserless 2.56.7 文件协议限制绕过 — browserless | 6.5 | Medium | 2026-09-16 |
| CVE-2026-92770 | Harbor 2.15.2 扫描器凭证泄露漏洞 — harbor | 6.5 | Medium | 2026-09-16 |
| CVE-2026-20360 | Nexus Dashboard 2026.09 信息泄露与不安全处理 — Cisco Nexus Dashboard | 8.8 | High | 2026-09-16 |
| CVE-2026-81870 | OpenTelemetry-Go 导出器日志泄露漏洞 — opentelemetry-go | 2.0 | Low | 2026-09-16 |
| CVE-2026-87076 | Tanium Discover 信息泄露漏洞 — Discover | 6.5 | Medium | 2026-09-16 |
| CVE-2026-76825 | RestrictedPython 沙箱逃逸漏洞 — RestrictedPython | 8.4 | High | 2026-09-16 |
| CVE-2026-92357 | a2ui项目Model Processor信息泄露 — a2ui | 4.3 | Medium | 2026-09-16 |
| CVE-2026-88065 | tts-be 应用 Broken Access Control 漏洞 — tts-be | 7.5 | High | 2026-09-15 |
| CVE-2026-69212 | http4s 信息泄露漏洞 — http4s | 5.9 | Medium | 2026-09-15 |
| CVE-2026-54689 | mcp-searxng 强化模式SSRF内部URL访问绕过漏洞 — mcp-searxng | 6.3 | Medium | 2026-09-15 |
| CVE-2026-91992 | tornadoweb tornado 信息泄露漏洞 — tornado | 5.9 | Medium | 2026-09-15 |
| CVE-2026-91985 | Vikunja 信息泄露漏洞 — vikunja | 7.5 | High | 2026-09-15 |
| CVE-2026-91981 | Vikunja 信息泄露漏洞 — vikunja | 4.3 | Medium | 2026-09-15 |
| CVE-2026-91980 | Vikunja 信息泄露漏洞 — vikunja | 4.3 | Medium | 2026-09-15 |
| CVE-2026-91965 | WWBN AVideo 信息泄露漏洞 — AVideo | 7.5 | High | 2026-09-15 |
| CVE-2026-55178 | GeoLens 跨数据集授权绕过导致元数据泄露 — geolens | 7.5 | High | 2026-09-15 |
| CVE-2026-49254 | Dragonfly Manager OAuth client_secret泄露漏洞 — dragonfly | 2.9 | Low | 2026-09-15 |
| CVE-2026-45048 | OpenAM 认证用户原始令牌泄露权限提升 — OpenAM | 8.5 | High | 2026-09-15 |
| CVE-2026-15758 | 3D FlipBook 1.16.20 敏感信息泄露 — 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery | 5.3 | Medium | 2026-09-15 |
| CVE-2026-90881 | D-Link dir-882 信息泄露漏洞 — DIR-882 | 5.3 | Medium | 2026-09-15 |
| CVE-2026-90811 | mercury-agent 权限检查信息披露漏洞 — mercury-agent | 3.3 | Low | 2026-09-14 |
| CVE-2026-55837 | dbt Labs dbt MCP Server 信息泄露漏洞 — dbt-mcp | 6.8 | Medium | 2026-09-14 |
| CVE-2026-47701 | OpenTelemetry Operator 信息泄露漏洞 — opentelemetry-operator | 7.7 | High | 2026-09-14 |
| CVE-2026-73178 | Apache Syncope 信息泄露漏洞 — Apache Syncope | - | - | 2026-09-14 |
| CVE-2026-90936 | Froxlor 信息泄露漏洞 — froxlor | 4.3 | Medium | 2026-09-14 |
| CVE-2026-85188 | Joomla扩展 RegularLabs 数据库数据泄露漏洞 — Advanced Module Manager (Free, Pro) extension for Joomla | 6.9 | Medium | 2026-09-14 |
| CVE-2026-90503 | Chengdu Qilu LuDaShi 信息泄露漏洞 — Ludashi | 2.3 | Low | 2026-09-13 |
| CVE-2026-90550 | WWBN AVideo 信息泄露漏洞 — AVideo | 5.3 | Medium | 2026-09-12 |
| CVE-2026-90549 | WWBN AVideo 信息泄露漏洞 — AVideo | 5.3 | Medium | 2026-09-12 |
| CVE-2026-90548 | WWBN AVideo 信息泄露漏洞 — AVideo | 5.3 | Medium | 2026-09-12 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。