Vulnerabilidad en AION de HCL Software (CVE-2025-55249)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
19/01/2026
Última modificación:
30/01/2026
Descripción
HCL AION está afectado por una vulnerabilidad de encabezados de respuesta de seguridad faltantes. La ausencia de encabezados de seguridad estándar puede debilitar la postura de seguridad general de la aplicación y aumentar su susceptibilidad a ataques comunes basados en la web.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcltech:aion:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



