Vulnerabilidad en HCL AION (CVE-2025-52633)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2026
Última modificación:
11/02/2026
Descripción
HCL AION está afectado por una vulnerabilidad de Cookie Permanente que Contiene Información Sensible de Sesión. Almacenar datos sensibles de sesión en cookies persistentes puede aumentar el riesgo de acceso no autorizado si las cookies son interceptadas o comprometidas. Este problema afecta a AION: 2.0.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcltech:aion:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



