← Back

Domino Leap

domino_leap

Vendor: Hcltech • 9 CVEs

CVEs (9)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
2.7 LOW· v3
N/A· v2
Improper access control of endpoint in HCL Domino Leap allows certain admin users to import applications from the server's filesystem.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Multiple vectors in HCL Domino Volt and Domino Leap allow client-side script injection in the authoring environment and deployed applications.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Insufficient sanitization policy in HCL Leap allows client-side script injection in the deployed application through the HTML widget.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
5.3 MEDIUM· v3
N/A· v2
Insufficient default configuration in HCL Leap allows anonymous access to directory information.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Insufficient URI protocol whitelist in HCL Domino Volt and Domino Leap allow script injection through query parameters.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
Missing "no cache" headers in HCL Leap permits sensitive data to be cached.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Improper sanitization of SVG files in HCL Domino Volt allows client-side script injection in deployed applications.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Unsafe default file type filter policy in HCL Domino Volt allows upload of .html file and execution of unsafe JavaScript in deployed applications
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Unsafe default file type filter policy in HCL Domino Volt allows upload of .html file and execution of unsafe JavaScript in deployed applications.