Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-15634

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/05/2026
Última modificación:
14/05/2026

Descripción

*** Pendiente de traducción *** A missing authorization vulnerability in HCL BigFix WebUI allows an authenticated user without proper permissions to view sensitive environmental information via direct URL access to the unauthorized page.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:bigfix_webui_api:*:*:*:*:*:*:*:* 33 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_application_administration:*:*:*:*:*:*:*:* 40 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_cmep:*:*:*:*:*:*:*:* 22 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_common:*:*:*:*:*:*:*:* 101 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_content_app:*:*:*:*:*:*:*:* 28 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_custom:*:*:*:*:*:*:*:* 50 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_data_sync:*:*:*:*:*:*:*:* 37 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_extensions:*:*:*:*:*:*:*:* 14 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_framework:*:*:*:*:*:*:*:* 35 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_insights:*:*:*:*:*:*:*:* 32 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_ivr:*:*:*:*:*:*:*:* 23 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_mdm:*:*:*:*:*:*:*:* 29 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_patch:*:*:*:*:*:*:*:* 54 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_patch_policies:*:*:*:*:*:*:*:* 51 (excluyendo)
cpe:2.3:a:hcltech:bigfix_webui_permissions_and_preferences:*:*:*:*:*:*:*:* 27 (excluyendo)


Referencias a soluciones, herramientas e información