nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-56581 CVE-2026-56581
LOW
HCL MyCloud was affected with Cookie Attribute Path Not Set
Record summary
CVE-2026-56581 has a selected CVSS score of 2.6 (low).
Description
HCL MyCloud was affected with Cookie Attribute Path Not Set. It may increase the risk of unauthorized access to session data or authentication tokens.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 22, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
MyCloudBrowse HCLSoftware / MyCloudDefault status: unaffected | CVE List | 10.8.2 | affected |
References
2support.hcl-software.comVendor advisory
https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0132381