CVE-2025-55251
HCL AION is affected by an Unrestricted File Upload vulnerability
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3.1EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
19 ene 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
HCL AION is affected by an Unrestricted File Upload vulnerability. This can allow malicious file uploads, potentially resulting in unauthorized code execution or system compromise.
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:L
Productos afectados
HCL Software · AION¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →