HCL Software
- Tổng số sản phẩm trong hệ sinh thái
- 40
- Tổng số lỗ hổng (90 ngày)
- 39
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, HCL Software ghi nhận 39 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 10 sản phẩm, trong đó 3 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, DFXAnalytics là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái HCL Software, với 9 lỗ hổng, chiếm khoảng 23,08% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2025-52657HCL MyXalytics is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyXalytics | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-52652HCL MyXalytics is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyXalytics | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-52651HCL MyXalytics is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyXalytics | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62343HCL IntelliOps Event Management is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL IEM | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62342HCL IntelliOps Event Management is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIEM | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21754HCL Hive is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHive | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21753HCL Hive is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHive | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21758HCL Hive is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHive | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-21784HCL IntelliOps Event Management is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIEM | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62299HCL IntelliOps Event Management is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIEM | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62300HCL IntelliOps Event Management is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIEM | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62306HCL IntelliOps Event Management is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIEM | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62307HCL IntelliOps Event Management is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIEM | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21832HCL AION is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62315HCL AION is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62318HCL AION is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62314HCL AION is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52640HCL AION is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56609HCL iControl is affected by multiple security vulnerabilities(CVE-2026-56608 and CVE-2026-56609). | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL iControl | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56608HCL iControl is affected by multiple security vulnerabilities(CVE-2026-56608 and CVE-2026-56609). | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL iControl | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56571HCL iControl is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL iControl | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56570HCL iControl is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL iControl | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56569HCL iControl is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL iControl | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56568HCL iControl is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL iControl | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56567HCL iControl is affected by multiple security vulnerabilities. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL iControl | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23564 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56456HCL DFXAnalytics is affected by an Internal File Path Disclosure vulnerability. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXAnalytics | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56455HCL DFXAnalytics is affected by a Buffer Overflow vulnerability that can lead to a Denial of Service (DoS). | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXAnalytics | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56454HCL DFXAnalytics is affected by a Deprecated Protocol vulnerability due to the use of TLS 1.0 and TLS 1.1. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXAnalytics | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56453HCL DFXAnalytics is affected by an Account Takeover via Response Manipulation vulnerability. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXAnalytics | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-35145HCL DFXAnalytics is affected by a Missing HTTP Strict-Transport-Security Header vulnerability. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXAnalytics | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-35143HCL DFXAnalytics is affected by a Missing SameSite Attribute vulnerability. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXAnalytics | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-35142HCL DFXAnalytics is affected by an Internal IP Address Disclosure vulnerability. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXAnalytics | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-35141HCL DFXAnalytics is affected by a Login Replay Attack vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXAnalytics | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-35140HCL DFXAnalytics is affected by a Missing Secure Attribute in Encrypted Session (SSL) Cookie vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXAnalytics | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-35147HCL DFXServer is affected by a Broken Authentication vulnerability via direct API access. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXServer | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35149HCL DFXServer is affected by an Authentication Bypass vulnerability via server response manipulation. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXServer | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35148HCL DFXServer is affected by a Missing Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXServer | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9007Reflected XSS in HCL Notes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL Notes | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-59872HCL ZIE for Web is affetced by an Unrestricted File Upload vulnerability, | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZIE | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62340HCL iControl was affected by Inadequate Session Timeout vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngiControl | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-31974HCL BigFix Service Management (SM) is susceptible to a Root File System Not Mounted as Read-Only | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-31976HCL BigFix Service Management (SM) is vulnerable to insufficiently protected credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31978HCL BigFix Service Management (SM) does not adequately sanitize or safely render | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31959HCL BigFix Service Management (SM) application fails to strip EXIF metadata from uploaded images. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-31982HCL BigFix Service Management (SM) had directories that were not linked or publicly visible but could be accessed directl | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-31957HCL BigFix Service Management (SM) is affected by a Cross‑Site Request Forgery (CSRF) vulnerability. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-59873Session Token Exposure via URL Query Parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngZIE for Web | Ngày phát hành23/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-55252HCL AION is affected by a Weak Password Policy vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-55250HCL AION is affected by a Technical Error Disclosure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-52661 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-55249HCL AION is affected by a Missing Security Response Headers vulnerability. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-52659HCL AION is affected by a Cacheable HTTP Response vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-52660HCL AION is affected by an Host Header Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-55251HCL AION is affected by an Unrestricted File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAION | Ngày phát hành19/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-59870Improper management of a static JWT signing secret in the web application, where the secret lacks rotation , introducing a security risk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMyXalytics | Ngày phát hành16/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-55254HCL BigFix Remote Control is vulnerable to a Path-relative stylesheet import (PRSSI) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Remote Control | Ngày phát hành17/12/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-59849HCL BigFix Remote Control is vulnerable to an insecure CSP configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Remote Control | Ngày phát hành17/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62329HCL DevOps Deploy / HCL Launch is susceptible to an insufficient session expiration vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevOps Deploy / Launch | Ngày phát hành16/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62330HCL DevOps Deploy is susceptible to a cleartext transmission of sensitive information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevOps Deploy | Ngày phát hành16/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42197HCL Workload Scheduler is vulnerable to plain text storage of a password | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWorkload Scheduler | Ngày phát hành11/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52622HCL BigFix SaaS Remediate is affected by a security vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix SaaS Remediate | Ngày phát hành02/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0248HCL iNotes is susceptible to a Reflected Cross-site Scripting (XSS) vulnerability, | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngiNotes | Ngày phát hành25/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-62346HCL Glovius Cloud is susceptible to a Cross-Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngGlovius Cloud | Ngày phát hành20/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52639HCL Connections is vulnerable to sensitive information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections | Ngày phát hành18/11/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-55278HCL DevOps Loop is susceptible to an improper authentication vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevOps Loop | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-31954HCL iAutomate is susceptible to a sensitive information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngiAutomate | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52602HCL BigFix Query is affected by a sensitive information disclosure vulnerability in the WebUI Query application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Query | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42192HCL Traveler for Microsoft Outlook (HTMO) is susceptible to a credential leakage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngTraveler for Microsoft Outlook | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0277HCL BigFix Mobile is affected by an insecure Content Security Policy (CSP) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Mobile | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0276HCL BigFix Modern Client Management (MCM) is affected by an insecure Content Security Policy (CSP) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Modern Client Management | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0275HCL BigFix Mobile 3.3 and earlier is affected by improper access control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Mobile | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0274HCL BigFix Modern Client Management (MCM) 3.3 and earlier is affected by improper access control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Modern Client Management | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31995HCL Unica MaxAI Workbench is vulnerable to improper input validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMaxAI Workbench | Ngày phát hành13/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-31994HCL Unica Campaign is vulnerable to Reflected Cross-Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnica Campaign | Ngày phát hành13/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31996Unprotected files are impacting HCL Unica Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnica Platform | Ngày phát hành13/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52615HCL Unica Platform is impacted by misconfigured security related HTTP headers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnica Platform | Ngày phát hành12/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-52614HCL Unica Platform is affected by a Cookie without HTTPOnly Flag Set vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnica Platform | Ngày phát hành12/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-31969HCL Unica Platform is impacted by misconfigured Content Security Policy (CSP) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnica Platform | Ngày phát hành12/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31992HCL MaxAI Assistant is susceptible to a HTML injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMaxAI Assistant | Ngày phát hành12/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52616HCL Unica 12.1.10 is affected by an exposure of sensitive information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnica | Ngày phát hành12/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31998HCL Unica Centralized Offer Management is vulnerable to poor unhandled exceptions which exposes sensitive information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnica Centralized Offer Management | Ngày phát hành12/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-31997HCL Unica Centralized Offer Management is vulnerable to Insecure Direct Object References (IDOR) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnica Centralized Offer Management | Ngày phát hành12/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31993HCL Unica Centralized Offer Management is vulnerable to a potential Server-Side Request Forgery (SSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnica Centralized Offer Management | Ngày phát hành12/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-52647HCL BigFix WebUI is affected by a host header poisoning vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix WebUI | Ngày phát hành10/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52658HCL MyXalytics is affected by the use of vulnerable/outdated versions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyXalytics | Ngày phát hành03/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-52654HCL MyXalytics is affected by an HTML Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL MyXalytics | Ngày phát hành03/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0280HCL Compass is affected by a security vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCompass | Ngày phát hành03/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-31971AIML Solutions for HCL SX is susceptible to a URL validation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAIML Solutions for SX | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31979A File Upload Validation Bypass vulnerability has been identified in the HCL BigFix Service Management (SM) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31977A cryptographic weakness has been identified in the HCL BigFix Service Management (SM) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31972HCL BigFix Service Management (SM) is affected by a Sensitive Information Exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31988HCL Digital Experience is susceptible to cross site scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDigital Experience | Ngày phát hành19/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52618HCL BigFix SaaS Authentication Service is affected by a SQL injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix SaaS Remediate | Ngày phát hành15/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52619HCL BigFix SaaS Authentication Service is affected by a sensitive information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix SaaS Remediate | Ngày phát hành15/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52620HCL BigFix SaaS Authentication Service is affected by a Cross-Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix SaaS Remediate | Ngày phát hành15/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52621HCL BigFix SaaS Authentication Service is vulnerable to cache poisoning | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix SaaS Remediate | Ngày phát hành15/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31961HCL Connections is vulnerable to broken access control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections | Ngày phát hành15/08/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-31987HCL Connections Docs is vulnerable to a Denial of Service (DoS) attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections Docs | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31965HCL BigFix Remote Control is affected by an authorization bypass vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Remote Control | Ngày phát hành29/07/2025 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan