← Back

Hcltech

hcltech

427 CVEs • 100 products

Products (100)

Click to collapse
Toggle
Aion
aion
Connections
connections
Domino
domino
Unica
unica
Sametime
sametime
Dfxanalytics
dfxanalytics
Notes
notes
Hcl Leap
hcl_leap
Bigfix Mobile
bigfix_mobile
Domino Leap
domino_leap
Appscan
appscan
Bigfix Webui
bigfix_webui
Hcl Inotes
hcl_inotes
Traveler
traveler
Icontrol
icontrol
Verse
verse
Hcl Compass
hcl_compass
Dryice Aex
dryice_aex
Bigfix Saas
bigfix_saas
Mycloud
mycloud
Dfx Server
dfx_server
Hcl Nomad
hcl_nomad
Hcl Sx
hcl_sx
Hcl Domino
hcl_domino
Hcl Sametime
hcl_sametime
Dragon
dragon
Onetest Server
onetest_server
Commerce
commerce
Myxalytics
myxalytics
Campaign
campaign
Interact
interact
Unica Journey
unica_journey
Unica Plan
unica_plan
Unica Campaign
unica_campaign
Unica Interact
unica_interact
Zie For Web
zie_for_web
Legacy Ivr
legacy_ivr

CVEs (427)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Hcltech
1Traveler For Microsoft Outlook
Jun 17, 2026
May 30, 2025
N/A· v4
9.8 CRITICAL· v3
N/A· v2
HCL Traveler for Microsoft Outlook (HTMO) is susceptible to a COM hijacking vulnerability which could allow an attacker to modify or replace the application with malicious content.
1Hcltech
1Traveler For Microsoft Outlook
Jun 17, 2026
May 30, 2025
N/A· v4
9.8 CRITICAL· v3
N/A· v2
HCL Traveler for Microsoft Outlook (HTMO) is susceptible to a DLL hijacking vulnerability which could allow an attacker to modify or replace the application with malicious content.
1Hcltech
1Bigfix Compliance
Jun 17, 2026
May 5, 2025
N/A· v4
5.3 MEDIUM· v3
N/A· v2
HCL BigFix Compliance is affected by inclusion of temporary files left in the production environment. An attacker might gain access to these files by indexing or retrieved via predictable URLs or misconfigured permissio...Show more
HCL BigFix Compliance is affected by inclusion of temporary files left in the production environment. An attacker might gain access to these files by indexing or retrieved via predictable URLs or misconfigured permissions, leading to information disclosure.Show less
1Hcltech
1Bigfix Compliance
Jun 17, 2026
May 5, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
HCL BigFix Compliance is affected by an improper or missing SameSite attribute. This can lead to Cross-Site Request Forgery (CSRF) attacks, where a malicious site could trick a user's browser into making unintended requ...Show more
HCL BigFix Compliance is affected by an improper or missing SameSite attribute. This can lead to Cross-Site Request Forgery (CSRF) attacks, where a malicious site could trick a user's browser into making unintended requests using authenticated sessions.Show less
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
2.7 LOW· v3
N/A· v2
Improper access control of endpoint in HCL Domino Leap allows certain admin users to import applications from the server's filesystem.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Multiple vectors in HCL Domino Volt and Domino Leap allow client-side script injection in the authoring environment and deployed applications.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Insufficient sanitization policy in HCL Leap allows client-side script injection in the deployed application through the HTML widget.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
5.3 MEDIUM· v3
N/A· v2
Insufficient default configuration in HCL Leap allows anonymous access to directory information.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Insufficient URI protocol whitelist in HCL Domino Volt and Domino Leap allow script injection through query parameters.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
7.5 HIGH· v3
N/A· v2
Missing "no cache" headers in HCL Leap permits sensitive data to be cached.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Improper sanitization of SVG files in HCL Domino Volt allows client-side script injection in deployed applications.
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Unsafe default file type filter policy in HCL Domino Volt allows upload of .html file and execution of unsafe JavaScript in deployed applications
1Hcltech
1Domino Leap
Jun 17, 2026
Apr 30, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Unsafe default file type filter policy in HCL Domino Volt allows upload of .html file and execution of unsafe JavaScript in deployed applications.
1Hcltech
1Hcl Sx
Jun 17, 2026
Apr 25, 2025
N/A· v4
9.8 CRITICAL· v3
N/A· v2
HCL SX v21 is affected by usage of a weak cryptographic algorithm. An attacker could exploit this weakness to gain access to sensitive information, modify data, or other impacts.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
3.2 LOW· v3
N/A· v2
Missing "no cache" headers in HCL Leap permits sensitive data to be cached.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
3.2 LOW· v3
N/A· v2
Missing "no cache" headers in HCL Leap permits user directory information to be cached.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
4.6 MEDIUM· v3
N/A· v2
Unsafe default file type filter policy in HCL Leap allows execution of unsafe JavaScript in deployed applications.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Improper sanitization of SVG files in HCL Leap allows client-side script injection in deployed applications.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Multiple vectors in HCL Leap allow client-side script injection in the authoring environment and deployed applications.
1Hcltech
1Hcl Leap
Jun 17, 2026
Apr 24, 2025
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Insufficient sanitization in HCL Leap allows client-side script injection in the authoring environment.