← Back to CVE search

CVE-2026-21760

HCL DevOps Loop

Description

HCL DevOps Loop is affected by an Unauthorized Access to Admin Functionality (Forced Browsing) vulnerability. Improper authorization checks may allow unauthorized users to access restricted administrative functionality by directly accessing protected application endpoints.

CVSS 4.6EPSS 0.148%Risk 0.47
View source
Published
2026-07-17 17:17:14
Affected versions
unknown
Type
Web application
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N