Vulnerabilidad en HCL AION (CVE-2025-52623)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
03/02/2026
Última modificación:
11/02/2026
Descripción
HCL AION se ve afectado por una vulnerabilidad de Atributo HTML de Autocompletar No Deshabilitado para Campo de Contraseña. Esto puede permitir el autocompletado en campos de contraseña, lo que puede llevar al almacenamiento o divulgación no intencionados de credenciales sensibles, lo que podría aumentar el riesgo de acceso no autorizado. Este problema afecta a AION: 2.0.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcltech:aion:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



