CVE-2025-59851
HCL DFXAnalytics ist von einer Schwachstelle „Verwendung von Komponenten mit bekannten Schwachstellen" betroffen, bei der die Anwendung u…
criticalEPSS 0.2%
Description
HCL DFXAnalytics is affected by a Using Components with Known Vulnerabilities flaw where the application utilizes unpatched libraries or sub-components, which could allow an attacker to identify and exploit publicly known security vulnerabilities to gain unauthorized access or compromise the application.
Affected products
The following versions are affected. Older releases of the same product line are also vulnerable unless stated otherwise.
hcltechdfxanalytics
4.1fixed from 4.1Metrics
Show all metrics
Severity
critical
67.68
no public PoC known
9.8
Published
2026-05-06 11:16 UTC
References & sources
Reanalysis & status changes
Chronological NVD audit events for this CVE — reanalyses, CVSS updates, CPE diffs.
- CVE Translated2026-10-07 09:10 UTC· nvd@nist.gov
- Translation: Title: DFXAnalytics de HCL, Description: HCL DFXAnalytics se ve afectado por una vulnerabilidad de Uso de Componentes con Vulnerabilidades Conocidas donde la aplicación utiliza bibliotecas o subcomponentes sin parchear, lo que podría permitir a un atacante identificar y explotar vulnerabilidades de seguridad conocidas públicamente para obtener acceso no autorizado o comprometer la aplicación. → Title: DFXAnalytics de HCL, Description: HCL DFXAnalytics se ve afectado por una vulnerabilidad de Uso de Componentes con Vulnerabilidades Conocidas donde la aplicación utiliza bibliotecas o subcomponentes sin parchear, lo que podría permitir a un atacante identificar y explotar vulnerabilidades de seguridad conocidas públicamente para obtener acceso no autorizado o comprometer la aplicación.
- CVE Translated2026-09-30 22:10 UTC· nvd@nist.gov
- Translation: Title: DFXAnalytics de HCL, Description: HCL DFXAnalytics se ve afectado por una vulnerabilidad de Uso de Componentes con Vulnerabilidades Conocidas donde la aplicación utiliza bibliotecas o subcomponentes sin parchear, lo que podría permitir a un atacante identificar y explotar vulnerabilidades de seguridad conocidas públicamente para obtener acceso no autorizado o comprometer la aplicación.