Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AION de HCL Software (CVE-2025-55249)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
19/01/2026
Última modificación:
30/01/2026

Descripción

HCL AION está afectado por una vulnerabilidad de encabezados de respuesta de seguridad faltantes. La ausencia de encabezados de seguridad estándar puede debilitar la postura de seguridad general de la aplicación y aumentar su susceptibilidad a ataques comunes basados en la web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:aion:2.0:*:*:*:*:*:*:*