HCLSoftware
- Tổng số sản phẩm trong hệ sinh thái
- 39
- Tổng số lỗ hổng (90 ngày)
- 64
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 20/09/2026, HCLSoftware ghi nhận 64 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 20 sản phẩm, trong đó 6 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Aftermarket EPC là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái HCLSoftware, với 14 lỗ hổng, chiếm khoảng 21,88% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-67071HCL DevOps Deploy / HCL Launch is susceptible to an Improper Removal of Sensitive Information Before Storage or Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL DevOps Deploy / HCL Launch | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21827HCL Connections is vulnerable to an information disclosure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62341HCL Connections is vulnerable to server-side request forgery (SSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-21808HCL BigFix Quantum Risk Analyzer is affected by logging sensitive information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Quantum Risk Analyzer | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21807HCL BigFix Quantum Risk Analyzer is affected by a stack-based buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Quantum Risk Analyzer | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-21810HCL BigFix Quantum Risk Analyzer is affected by a hardcoded external resource reference and downloading code without integrity checking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Quantum Risk Analyzer | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21809HCL BigFix Quantum Risk Analyzer is affected by generating error messages with sensitive information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Quantum Risk Analyzer | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56547An input reflection vulnerability affects HCL Traveler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngTraveler | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-68825HCL Hive is affected by incorrect default permissions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL Hive | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21752HCL Hive is affected by a use of vulnerable third-party components | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL Hive | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21755HCL Hive is affected by a missing rate limit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL Hive | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68833HCL Hive is affected by use of a cryptographic primitive with a risky implementation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL Hive | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21751HCL Hive is affected by use of a cryptographic primitive with a risky implementation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL Hive | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21756HCL Hive is affected by a broken access control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL Hive | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21759HCL Hive is affected by an information exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL Hive | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56619HCL BigFix Mobile is vulnerable to Reflected Cross-Site Scripting (Reflected XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL BigFix Mobile | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56620HCL BigFix Mobile is vulnerable to information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL BigFix Mobile | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21766HCL Digital Experience and Digital Experience Compose insufficiently protects credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL Digital Experience and Digital Experience Compose | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56538HCL Connections is vulnerable to information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56537HCL Connections is vulnerable to information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56583HCL MyCloud was affected with Concurrent Login Vulnerability. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyCloud | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56582HCL MyCloud was affected with SSL/TLS Protocol Affected with LUCKY13 Vulnerability. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyCloud | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56581HCL MyCloud was affected with Cookie Attribute Path Not Set | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyCloud | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56580HCL MyCloud was affected by Using Components with Known Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyCloud | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56579HCL MyCloud was affected with Exposure of Sensitive Information to an Unauthorized Actor. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyCloud | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56578HCL MyCloud was affected by Server Version Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyCloud | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56577HCL MyCloud affected by Weak Password Policy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMyCloud | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56586HCL IEM was affected with X-Content-Type-Options Header Missing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIntelliOps Event Management | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56585HCL IEM was affected with the Anti Clickjacking XFrame Options Header Missing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIntelliOps Event Management | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56587HCL IEM was affected with Strict transport security not enforced | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIntelliOps Event Management | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56584HCL IEM was affected with the Information disclosure nginx server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngIntelliOps Event Management | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2023-37507An information disclosure vulnerability affects HCL DevOps Plan | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevOps Plan | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2023-37508HCL DevOps Plan is susceptible to a Cross-Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevOps Plan | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-21824A privilege escalation vulnerability affects HCL Commerce | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCommerce | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngCao |
CVE-2025-59866 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFMPro for CATIA | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-21764Insufficient Input Validation in DevOps Loop | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevOps Loop | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-21762Missing HTTP Security Headers in DevOps Loop | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevOps Loop | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-21761CORS Misconfiguration in DevOps Loop | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevOps Loop | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21760Unauthorized Access to Admin Functionality via Forced Browsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevOps Loop | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23572 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23570 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23578 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23569 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23577 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23574 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42214 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23575 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23571 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23573 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2024-23568 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23565 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23566 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23567 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAftermarket EPC | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21770HCL Traveler for Microsoft Outlook (HTMO) is susceptible to DLL hijacking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL Traveler for Microsoft Outlook (HTMO) | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-35146HCL DFXServer is affected by an Unencrypted Communication vulnerability. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDFXServer | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21840HCL BigFix Platform is affected by a user enumeration vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL BigFix Platform | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-56460HCL DevOps Deploy / HCL Launch is susceptible to an Insertion of Sensitive Information Into Sent Data vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL DevOps Deploy / HCL Launch | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56458HCL DevOps Deploy is susceptible to a Permissive Cross-domain Security Policy with Untrusted Domains | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL DevOps Deploy | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56459HCL DevOps Deploy / HCL Launch is susceptible to sensitive information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL DevOps Deploy / HCL Launch | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56457HCL DevOps Deploy / HCL Launch is susceptible to an exposure of sensitive information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngHCL DevOps Deploy / HCL Launch | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-59868HCL Traveler for Microsoft Outlook (HTMO) is susceptible to sensitive data exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngTraveler for Microsoft Outlook | Ngày phát hành27/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2023-37524HCL Traveler for Microsoft Outlook (HTMO) is susceptible to vulnerabilities due to .NET Framework 4.5 being out of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngTraveler for Microsoft Outlook | Ngày phát hành27/06/2026 | Mức độ nghiêm trọngCao |
CVE-2024-23581HCL Traveler for Microsoft Outlook (HTMO) is susceptible to an application modification vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngTraveler for Microsoft Outlook | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-15619HCL Connections is vulnerable to broken access control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-21768HCL Verse for Android is susceptible to an injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngVerse for Android | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21825HCL Digital Experience Compose is affected by a reflected cross-site scripting (XSS) vulnerability in the search center | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDX Compose | Ngày phát hành05/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21826HCL Digital Experience and HCL Digital Experience Compose could be susceptible to Host header injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDigital Experience & DX Compose | Ngày phát hành05/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21837HCL Digital Experience is affected by an OS command injection vulnerability in the Digital Asset Management API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDigital Experience | Ngày phát hành05/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62338HCL BigFix Cloud Lifecycle Management is affected by lack of input validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Cloud Lifecycle Management | Ngày phát hành04/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-21785HCL BigFix Remote Control Server WebUI is affected by a misconfigured Content Security Policy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Remote Control Server | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21836HCL DominoIQ is affected by broken access control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDominoIQ | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21789HCL Connections is vulnerable to broken access control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections | Ngày phát hành18/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21821HCL BigFix SCM Reporting is affected by vulnerabilities in jQuery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix SCM Reporting | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-15634HCL BigFix WebUI is affected by a missing authorization vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix WebUI | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-15633HCL BigFix WebUI is affected by an improper authorization vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix WebUI | Ngày phát hành09/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31981HCL BigFix Service Management (SM) Discovery is vulnerable to unenforced encryption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31958HCL BigFix Service Management (SM) is susceptible to HTTP Request Smuggling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Service Management (SM) | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-31991HCL DevOps Velocity is susceptible to brute-force attacks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVelocity | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21767HCL BigFix Platform is affected by insufficient authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Platform | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21765HCL BigFix Platform is affected by insecure permissions on private cryptographic keys | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Platform | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21790HCL Traveler is susceptible to a weak default HTTP header validation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngTraveler | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21783HCL Traveler is affected by sensitive information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngTraveler | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21788HCL Connections is vulnerable to cross-site scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections | Ngày phát hành19/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42210HCL Unica Marketing Operations v12.1.8 and lower is affected by a Stored cross-site scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngUnica Marketing Operations (Plan) | Ngày phát hành19/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62328HCL Nomad server on Domino is affected by a missing default frame-ancestors directive | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNomad server on Domino | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-21786HCL Sametime for iOS is affected by sensitive information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSametime for iOS | Ngày phát hành05/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62326HCL Digital Experience is susceptible to stored cross-site scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDigital Experience | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52603HCL Connections is vulnerable to information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConnections | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-31990HCL DevOps Velocity is susceptible to a Denial of Service vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHCL DevOps Velocity | Ngày phát hành07/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2023-37525HCL BigFix Compliance is vulnerable to a sensitive information disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix Compliance | Ngày phát hành28/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62327HCL DevOps Deploy is susceptible to insufficiently protected credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngDevOps Deploy | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31964HCL BigFix IVR is impacted by an improper service binding configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix IVR | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-31963HCL BigFix IVR is impacted by improper authentication and missing CSRF protection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix IVR | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-31962HCL BigFix IVR is impacted by an insufficient session expiration vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBigFix IVR | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngThấp |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan