Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HCL AION (CVE-2025-52623)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
03/02/2026
Última modificación:
11/02/2026

Descripción

HCL AION se ve afectado por una vulnerabilidad de Atributo HTML de Autocompletar No Deshabilitado para Campo de Contraseña. Esto puede permitir el autocompletado en campos de contraseña, lo que puede llevar al almacenamiento o divulgación no intencionados de credenciales sensibles, lo que podría aumentar el riesgo de acceso no autorizado. Este problema afecta a AION: 2.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:aion:2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información