CWE-524 通过缓存导致的信息暴露 类弱点 47 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-524属于敏感信息泄露漏洞,指应用程序使用的缓存中存储了敏感数据,且该缓存可被非预期控制域的外部实体读取。攻击者通常通过利用缓存访问权限配置不当或共享内存机制,窃取密码、会话令牌或财务数据等机密信息。开发者应避免在缓存中存储敏感内容,或实施严格的访问控制、加密存储及定期清理策略,确保缓存数据仅限授权进程访问,从而防止信息泄露。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-71316 | Nuxt 信息泄露漏洞 — nuxt | 7.5 | High | 2026-08-05 |
| CVE-2026-64648 | Vercel Next.js 信息泄露漏洞 — next.js | 6.0 | Medium | 2026-07-27 |
| CVE-2026-65755 | joomla Articles Anywhere 信息泄露漏洞 — Articles Anywhere extension for Joomla | - | - | 2026-07-23 |
| CVE-2026-64792 | Regular Labs Articles Anywhere extension for Joomla 信息泄露漏洞 — Articles Anywhere extension for Joomla | - | - | 2026-07-22 |
| CVE-2026-61836 | Directus 信息泄露漏洞 — directus | 8.6 | High | 2026-07-15 |
| CVE-2026-0281 | Palo Alto Networks Cloud NGFW 信息泄露漏洞 — Cloud NGFW | - | - | 2026-07-09 |
| CVE-2026-59213 | Open WebUI 日志信息泄露漏洞 — open-webui | 3.5 | Low | 2026-07-09 |
| CVE-2026-48588 | Django 信息泄露漏洞 — Django | 4.2 | Low | 2026-07-07 |
| CVE-2026-49858 | API Platform Core 信息泄露漏洞 — core | 5.9 | Medium | 2026-07-01 |
| CVE-2026-53943 | Ghost 信息泄露漏洞 — Ghost | 9.6 | Critical | 2026-06-24 |
| CVE-2026-50170 | Angular 信息泄露漏洞 — angular | - | - | 2026-06-22 |
| CVE-2026-9678 | Node.js undici 信息泄露漏洞 — undici | 5.9 | Medium | 2026-06-17 |
| CVE-2026-47225 | typesense 信息泄露漏洞 — typesense | - | - | 2026-06-12 |
| CVE-2026-41841 | VMware Spring Framework 安全漏洞 — Spring Framework | 5.9 | Medium | 2026-06-09 |
| CVE-2026-35193 | Django 安全漏洞 — Django | 3.1 | Low | 2026-06-03 |
| CVE-2026-32244 | Discourse 信息泄露漏洞 — discourse | 5.3 | Medium | 2026-05-19 |
| CVE-2026-44457 | Hono 安全漏洞 — hono | 5.3 | Medium | 2026-05-13 |
| CVE-2026-6907 | Django 安全漏洞 — Django | 4.3 | Medium | 2026-05-05 |
| CVE-2026-22741 | VMware Spring Framework 安全漏洞 — Spring Framework | 3.1 | Low | 2026-04-29 |
| CVE-2025-14806 | IBM Planning Analytics Local 安全漏洞 — Planning Analytics Local | 5.7 | Medium | 2026-03-17 |
| CVE-2026-27205 | Flask 安全漏洞 — flask | 7.5AI | HighAI | 2026-02-21 |
| CVE-2026-25540 | Mastodon 安全漏洞 — mastodon | 6.5 | Medium | 2026-02-04 |
| CVE-2026-24472 | Hono 代码问题漏洞 — hono | 5.3 | Medium | 2026-01-27 |
| CVE-2025-69202 | Axios Cache Interceptor 安全漏洞 — axios-cache-interceptor | 9.1 | - | 2025-12-29 |
| CVE-2025-64696 | Brother iPrint&Scan 安全漏洞 — Android App "Brother iPrint&Scan" | 6.2AI | MediumAI | 2025-12-09 |
| CVE-2025-64762 | AuthKit Next.js Library 安全漏洞 — authkit-nextjs | 4.2 | - | 2025-11-21 |
| CVE-2025-61598 | Discourse 安全漏洞 — discourse | 5.3AI | MediumAI | 2025-10-28 |
| CVE-2025-9901 | libsoup 安全漏洞 — Red Hat Enterprise Linux 10 | 5.9 | Medium | 2025-09-03 |
| CVE-2025-57752 | Next.js 安全漏洞 — next.js | 6.2 | Medium | 2025-08-29 |
| CVE-2025-5141 | Fortra Core Privileged Access Manager 安全漏洞 — Core Privileged Access Manager (BoKS) | 5.5 | Medium | 2025-06-17 |
CWE-524(通过缓存导致的信息暴露) 是常见的弱点类别,本平台收录该类弱点关联的 47 条 CVE 漏洞。