A high-severity vulnerability (CVSS 8.3) in HCL BigFix allows a remote, anonymous attacker to manipulate data and conduct cross-site scripting attacks. The vulnerability affects HCL BigFix SCM Reporting sites with a version date of 14.05.2026. A mitigation is available, but the article does not specify a patched version number or a detailed workaround.
[WID-SEC-2026-1549] HCL BigFix: Schwachstelle ermöglicht Manipulation von Daten und Cross-Site Scripting CVSS Base Score 8.3 (hoch) CVSS Temporal Score 7.2 (hoch) Remoteangriff ja Datum 14.05.2026 Stand 15.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Windows Produktbeschreibung BigFix ist eine Lösung zum Erkennen und Verwalten von physischen und virtuellen Endpunkten. Produkte 14.05.2026 HCL BigFix SCM Reporting site <168 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HCL BigFix ausnutzen, um Daten zu manipulieren, und um einen Cross-Site Scripting Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben