← Back

Hcl Sx

hcl_sx

Vendor: Hcltech • 3 CVEs

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Hcltech
1Hcl Sx
Jun 17, 2026
Apr 25, 2025
N/A· v4
9.8 CRITICAL· v3
N/A· v2
HCL SX v21 is affected by usage of a weak cryptographic algorithm. An attacker could exploit this weakness to gain access to sensitive information, modify data, or other impacts.
1Hcltech
1Hcl Sx
Jun 17, 2026
Mar 26, 2025
N/A· v4
4.3 MEDIUM· v3
N/A· v2
HCL SX does not set the secure attribute on authorization tokens or session cookies. Attackers may potentially be able to obtain access to the cookie values via a Cross-Site-Forgery-Request (CSRF).
1Hcltech
1Hcl Sx
Jun 17, 2026
Mar 3, 2025
N/A· v4
5.7 MEDIUM· v3
N/A· v2
HCL SX is vulnerable to cross-site request forgery vulnerability which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts.