CVE-2026-21765

HCL BigFix Platform is affected by insecure permissions on private cryptographic keys.  The private cryptographic keys located on a Windows host machine might be subject to overly permissive file system permissions.

Scoring

Severity
HIGH
CVSS base score
8.8
CVSS vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
EPSS probability
0.10%
CWE
CWE-732, CWE-276
Published
2026-04-01
Last modified
2026-04-02

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs