CWE-200 信息暴露 类弱点 3396 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-200 指产品向未授权主体暴露敏感信息,属于信息泄露类漏洞。攻击者常通过未加密通信、错误日志记录或调试接口获取密钥、用户数据等机密内容。开发者应避免在日志中记录敏感字段,实施最小权限原则,对传输数据进行加密,并严格限制调试模式的访问权限,从而有效防止信息被非法窃取。
my $username=param('username'); my $password=param('password'); if (IsValidUsername($username) == 1) { if (IsValidPassword($username, $password) == 1) { print "Login Successful"; } else { print "Login Failed - incorrect password"; } } else { print "Login Failed - unknown username"; }
"Login Failed - incorrect username or password"
try { openDbConnection(); } //print exception message that includes exception message and configuration file location catch (Exception $e) { echo 'Caught exception: ', $e->getMessage(), '\n'; echo 'Check credentials in config file at: ', $Mysql_config_location, '\n'; }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-31494 | AutoGPT 访问控制错误漏洞 — AutoGPT | 3.5 | Low | 2025-04-14 |
| CVE-2025-31491 | AutoGPT 信息泄露漏洞 — AutoGPT | 8.6 | High | 2025-04-14 |
| CVE-2025-2881 | WordPress plugin Developer Toolbar 信息泄露漏洞 — Developer Toolbar | 5.3 | Medium | 2025-04-12 |
| CVE-2025-2841 | WordPress plugin Cart66 Cloud 信息泄露漏洞 — Cart66 Cloud :: WordPress Ecommerce The Easy Way | 5.3 | Medium | 2025-04-12 |
| CVE-2025-32080 | MediaWiki 安全漏洞 — Mediawiki - Mobile Frontend Extension | 5.3AI | Medium AI | 2025-04-11 |
| CVE-2024-52280 | Rancher 信息泄露漏洞 — rancher | 7.7 | High | 2025-04-11 |
| CVE-2024-52282 | Rancher 信息泄露漏洞 — rancher | 6.2 | Medium | 2025-04-11 |
| CVE-2025-23387 | Rancher 信息泄露漏洞 — rancher | 5.3 | Medium | 2025-04-11 |
| CVE-2025-32700 | MediaWiki 安全漏洞 — MediaWiki | 7.5AI | High AI | 2025-04-10 |
| CVE-2025-32698 | MediaWiki 信息泄露漏洞 — MediaWiki | 7.5AI | High AI | 2025-04-10 |
| CVE-2025-32395 | Vite 信息泄露漏洞 — vite | 7.5AI | High AI | 2025-04-10 |
| CVE-2025-30654 | Juniper Networks Junos OS和Juniper Networks Junos OS Evolved 信息泄露漏洞 — Junos OS | 5.5 | Medium | 2025-04-09 |
| CVE-2025-30291 | Adobe ColdFusion 信息泄露漏洞 — ColdFusion | 5.5 | Medium | 2025-04-08 |
| CVE-2025-29805 | Microsoft Outlook for Android 信息泄露漏洞 — Microsoft Outlook for Android | 7.5 | High | 2025-04-08 |
| CVE-2025-27736 | Microsoft Windows Power Dependency Coordinator 信息泄露漏洞 — Windows 10 Version 1607 | 5.5 | Medium | 2025-04-08 |
| CVE-2025-26667 | Microsoft Windows Routing and Remote Access Service 信息泄露漏洞 — Windows Server 2008 R2 Service Pack 1 | 6.5 | Medium | 2025-04-08 |
| CVE-2025-2883 | WordPress plugin Accept SagePay Payments Using Contact Form 7 信息泄露漏洞 — Accept SagePay Payments Using Contact Form 7 | 5.3 | Medium | 2025-04-08 |
| CVE-2025-2882 | WordPress plugin GreenPay(tm) by Green.Money 信息泄露漏洞 — GreenPay(tm) by Green.Money | 5.3 | Medium | 2025-04-08 |
| CVE-2024-13820 | WordPress plugin Melhor Envio 信息泄露漏洞 — Melhor Envio | 5.3 | Medium | 2025-04-08 |
| CVE-2024-43046 | Qualcomm Chipsets 信息泄露漏洞 — Snapdragon | 5.5 | Medium | 2025-04-07 |
| CVE-2025-31492 | mod_auth_openidc 信息泄露漏洞 — mod_auth_openidc | 7.5AI | High AI | 2025-04-06 |
| CVE-2024-13604 | WordPress plugin KB Support 信息泄露漏洞 — KB Support – Customer Support Ticket & Helpdesk Plugin, Knowledge Base Plugin | 7.5 | High | 2025-04-05 |
| CVE-2024-42208 | HCL Connections 安全漏洞 — HCL Connections | 3.5 | Low | 2025-04-04 |
| CVE-2025-31486 | Vite 安全漏洞 — vite | 5.3 | Medium | 2025-04-03 |
| CVE-2025-31126 | Element X iOS 信息泄露漏洞 — element-x-ios | 5.3 | Medium | 2025-04-03 |
| CVE-2025-31127 | Element X Android 信息泄露漏洞 — element-x-android | 5.3 | Medium | 2025-04-03 |
| CVE-2025-30218 | Next.js 信息泄露漏洞 — next.js | 7.5AI | High AI | 2025-04-02 |
| CVE-2025-2842 | Grafana Tempo operator 信息泄露漏洞 | 4.3 | Medium | 2025-04-02 |
| CVE-2025-2786 | Grafana Tempo operator 信息泄露漏洞 | 4.3 | Medium | 2025-04-02 |
| CVE-2025-30224 | MyDumper 信息泄露漏洞 — mydumper | 6.5AI | Medium AI | 2025-04-01 |
CWE-200(信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 3396 条 CVE 漏洞。