CWE-497 将系统数据暴露到未授权控制的范围 类弱点 352 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-497属于敏感信息泄露漏洞,指产品未能阻止未授权方访问底层系统信息。攻击者常利用网络通信中的错误响应或调试信息,获取操作系统、数据库配置等敏感细节,进而辅助后续攻击。开发者应严格限制错误信息的输出,确保仅返回必要的业务数据,并实施最小权限原则,防止敏感系统细节暴露给外部不可信实体。
char* path = getenv("PATH"); ... sprintf(stderr, "cannot find exe on path %s\n", path);
//assume getCurrentUser() returns a username that is guaranteed to be alphanumeric (avoiding CWE-78) $userName = getCurrentUser(); $command = 'ps aux | grep ' . $userName; system($command);
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-75928 | Brushfire 未授权信息泄露漏洞 — Online Experience | 5.3 | Medium | 2026-08-21 |
| CVE-2026-67267 | Dell Command Update 信息泄露漏洞 — Dell Command Update (DCU) | 5.5 | Medium | 2026-08-19 |
| CVE-2026-74007 | WordPress 3D FlipBook <= 1.16.20 敏感信息泄露漏洞 — 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery | 5.3 | Medium | 2026-08-18 |
| CVE-2026-32468 | WordPress Duitku支付网关插件<=2.11.14敏感数据暴露漏洞 — Duitku Payment Gateway | 7.5 | High | 2026-08-18 |
| CVE-2024-58375 | opentofu 信息泄露漏洞 — opentofu | 7.5 | High | 2026-08-16 |
| CVE-2026-66462 | BookingWP WooCommerce Appointments 信息泄露漏洞 — WooCommerce Appointments | 7.5 | High | 2026-08-13 |
| CVE-2026-66444 | WordPress Payment Forms for Paystack 信息泄露漏洞 — Payment Forms for Paystack | 6.5 | Medium | 2026-08-13 |
| CVE-2025-15680 | TBEA TLogger 信息泄露漏洞 — TBEA TLogger (TBEA Communication Box 3rd Generation) | 2.4 | Low | 2026-08-10 |
| CVE-2026-6373 | Zyxel WAH7601 信息泄露漏洞 — WAH7601 | 6.5 | Medium | 2026-08-10 |
| CVE-2026-69127 | getkirby Kirby 信息泄露漏洞 — kirby | 6.9 | Medium | 2026-08-07 |
| CVE-2026-17595 | Sonatype Nexus Repository 信息泄露漏洞 — Nexus Repository 3 | 5.3 | Medium | 2026-08-07 |
| CVE-2026-28169 | yithemes yith woocommerce zoom magnifier 信息泄露漏洞 — YITH WooCommerce Zoom Magnifier | 5.3 | Medium | 2026-08-06 |
| CVE-2026-56569 | HCL iControl 信息泄露漏洞 — HCL iControl | 4.0 | Medium | 2026-07-31 |
| CVE-2026-58246 | SAP NetWeaver Application Server for ABAP 信息泄露漏洞 — SAP NetWeaver Application Server for ABAP | 4.3 | Medium | 2026-07-28 |
| CVE-2025-59178 | Ericsson Packet Core Controller 信息泄露漏洞 — Packet Core Controller (PCC) | 4.8 | Medium | 2026-07-27 |
| CVE-2026-66438 | WordPress Exclusive Addons for Elementor 信息泄露漏洞 — Exclusive Addons Elementor | 5.3 | Medium | 2026-07-27 |
| CVE-2026-65564 | WordPress MapPress 信息泄露漏洞 — MapPress Maps for WordPress | 5.3 | Medium | 2026-07-27 |
| CVE-2026-59548 | WordPress Byteflows Travel & Hotel Booking 信息泄露漏洞 — Byteflows Travel & Hotel Booking | 7.5 | High | 2026-07-27 |
| CVE-2026-59528 | WordPress ShipTime: Discount Shipping 信息泄露漏洞 — ShipTime: Discounted Shipping Rates | 7.5 | High | 2026-07-27 |
| CVE-2026-28698 | Pronetiqs IntraVUE 信息泄露漏洞 — Panduit Intravue | 8.6 | High | 2026-07-23 |
| CVE-2026-44955 | Pronetiqs IntraVUE 信息泄露漏洞 — Panduit Intravue | 5.3 | Medium | 2026-07-23 |
| CVE-2026-61945 | WordPress Notifima 信息泄露漏洞 — WooCommerce Product Stock Alert | 6.5 | Medium | 2026-07-23 |
| CVE-2026-65535 | WordPress TinyMCE Templates 信息泄露漏洞 — TinyMCE Templates | 4.3 | Medium | 2026-07-23 |
| CVE-2026-65521 | WordPress WP Social Ninja 信息泄露漏洞 — WP Social Ninja | 5.3 | Medium | 2026-07-23 |
| CVE-2026-65505 | WordPress Ultimate Store Kit 信息泄露漏洞 — Ultimate Store Kit Elementor Addons | 5.3 | Medium | 2026-07-23 |
| CVE-2026-65498 | WordPress Complianz – GDPR/CCPA Cookie Consent 信息泄露漏洞 — Complianz | 5.3 | Medium | 2026-07-23 |
| CVE-2026-65490 | WordPress Create 信息泄露漏洞 — Create by Mediavine | 5.3 | Medium | 2026-07-23 |
| CVE-2026-65474 | WordPress Ninja Tables 信息泄露漏洞 — Ninja Tables | 5.3 | Medium | 2026-07-23 |
| CVE-2026-65458 | WordPress Polylang 信息泄露漏洞 — Polylang | 4.3 | Medium | 2026-07-23 |
| CVE-2023-37507 | HCL DevOps Plan 信息泄露漏洞 — DevOps Plan | - | - | 2026-07-21 |
CWE-497(将系统数据暴露到未授权控制的范围) 是常见的弱点类别,本平台收录该类弱点关联的 352 条 CVE 漏洞。