CVE-2026-21760
MEDIUM4.6CVSS v3
—CVSS v2
0.15%
EPSS (exploit probability)
CWE-425CWE
Description
HCL DevOps Loop is affected by an Unauthorized Access to Admin Functionality (Forced Browsing) vulnerability. Improper authorization checks may allow unauthorized users to access restricted administrative functionality by directly accessing protected application endpoints.
CVSS v3 vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Affected routers (0)
No routers currently mapped to this CVE in our database.