Hcltech
Hcltech HCL Digital Experience: vulnerabilidades y CVE
Hcltech HCL Digital Experience tiene 4 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE4
Últimos 12 meses0
Críticas1
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2022-38662 | Media (6.1) | 0.37% | — | 19 dic 2022 | In HCL Digital Experience, URLs can be constructed to redirect users to untrusted sites. |
| CVE-2021-27774 | Media (5.4) | 0.41% | — | 22 sept 2022 | User input included in error response, which could be used in a phishing attack. |
| CVE-2020-14222 | Media (6.1) | 0.64% | — | 5 nov 2020 | HCL Digital Experience 8.5, 9.0, 9.5 is susceptible to cross site scripting (XSS). One subcomponent is vulnerable to reflected XSS. In reflected XSS, an attacker must induce a victim to click on a crafted URL from some… |
| CVE-2020-4101 | Crítica (9.8) | 1.1% | — | 11 jun 2020 | "HCL Digital Experience is susceptible to Server Side Request Forgery." |