MEDIUM🇵🇱 Wersja polska

CVE-2025-52644

CVSS 5.8v3.1pub. 2026-03-16upd. 2026-04-28

HCL AION is affected by a vulnerability where certain user actions are not adequately audited or logged. The absence of proper auditing mechanisms may reduce traceability of user activities and could potentially impact monitoring, accountability, or incident investigation processes.

CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L
  • Hcltech Aion

    APP
    Hcltech
    2.0.0 – 2.1.2 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2025-52650HIGH8.2same product

Inline script execution allowed in CSP vulnerability has been identified in HCL AION v2.0

CVE-2025-52643MEDIUM4.7same product

HCL AION jest podatny na lukę, w której operacje parsowania niezaufanych plików nie są wykonywane w prawidłowo...

CVE-2025-52628MEDIUM4.6same product

HCL AION jest podatny na lukę związaną z Cookies z nieprawidłowym, braku bądź brakującymi atrybutem SameSite. ...

CVE-2025-52627MEDIUM5.5same product

Konfiguracyjna luka w zabezpieczeniach polegająca na zainstalowaniu głównego systemu plików bez flagi read-onl...

CVE-2025-52626MEDIUM4.5same product

Potencjalna podatność Command Injection w HCL AION. Może to umożliwić niezamierzone wykonanie poleceń, potencj...