CVE-2026-56567 MEDIUM

CVE-2026-56567: HCL iControl is affected by multiple security vulnerabilities.

Vendor Hcl Software
Product HCL iControl
Weakness CWE-15
Published July 31, 2026
Last update July 31, 2026

CVSS base score

5.1/10
Attack vector Local
Attack complexity Low
Privileges required None
User interaction None
Confidentiality Low
Integrity Low

CVSS vector

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

What the vulnerability does

01Description

HCL iControl v4.3.0 was affected by Security Misconfiguration vulnerabilities. It involves the public exposure of internal configuration files due to improper web server or application hardening.

Key dates

02Disclosure timeline

July 31, 2026 CVE published