CVE-2026-21761

Summary

HCL DevOps Loop is affected by a Cross-Origin Resource Sharing (CORS) misconfiguration. Improper CORS configuration may allow unauthorized cross-origin requests, potentially exposing application resources to untrusted domains.

Affected Software

VendorProductVersion RangeStatus
HCLSoftwareDevOps Loop2.0.0affected

Weaknesses

  • CWE-942: CWE-942: Permissive Cross-Domain Policy with Untrusted Domains

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References