CVE-2026-56599

low

Description

HCL BigFix Service Management is affected by an Insecure Cookie Attribute Configuration vulnerability, which could allow an attacker to exploit missing security attributes such as SameSite, HttpOnly, Secure, and restrictive Paths, enabling Cross-Site Request Forgery (CSRF), session hijacking via Cross-Site Scripting (XSS), and unauthorized access.

References

https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0134015

https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-90878

Details

Source: Mitre, NVD

Published: 2026-10-01

Updated: 2026-10-05

Risk Information

CVSS v2

Base Score: 1

Vector: CVSS2#AV:L/AC:H/Au:S/C:P/I:N/A:N

Severity: Low

CVSS v3

Base Score: 2.2

Vector: CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N

Severity: Low

EPSS

EPSS: 0.00061