← Back

Hcl Leap

hcl_leap

Vendor: Hcltech • 11 CVEs

CVEs (11)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
3.2 LOW· v3
N/A· v2
Missing "no cache" headers in HCL Leap permits sensitive data to be cached.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
3.2 LOW· v3
N/A· v2
Missing "no cache" headers in HCL Leap permits user directory information to be cached.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
4.6 MEDIUM· v3
N/A· v2
Unsafe default file type filter policy in HCL Leap allows execution of unsafe JavaScript in deployed applications.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Improper sanitization of SVG files in HCL Leap allows client-side script injection in deployed applications.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Multiple vectors in HCL Leap allow client-side script injection in the authoring environment and deployed applications.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Insufficient sanitization in HCL Leap allows client-side script injection in the authoring environment.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Insufficient sanitization policy in HCL Leap allows client-side script injection in the deployed application through the HTML widget.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
5.3 MEDIUM· v3
N/A· v2
Insufficient default configuration in HCL Leap allows anonymous access to directory information.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Insufficient URI protocol whitelist in HCL Leap allows script injection through query parameters.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
4.1 MEDIUM· v3
N/A· v2
Improper access control of endpoint in HCL Leap allows certain admin users to import applications from the server's filesystem.
1Hcltech
1Hcl Leap
Jun 17, 2026
Feb 12, 2023
N/A· v4
5.4 MEDIUM· v3
N/A· v2
An open redirect to malicious sites can occur when accessing the "Feedback" action on the manager page.