Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-21764— Insufficient Input Validation in DevOps Loop

CVSS 3.1 · Low EPSS 0.15% · P5

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application

Affected Version Matrix 1

VendorProductVersion RangeStatus
HCLSoftwareDevOps Loop2.0.0affected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-21764

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Insufficient Input Validation in DevOps Loop
Source: CVE Program / CVE List V5
Vulnerability Description
HCL DevOps Loop is affected by insufficient input validation that allows special characters where they should be restricted. This may result in unintended application behavior under certain conditions.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
对因果或异常条件的不恰当检查
Source: CVE Program / CVE List V5
Vulnerability Title
HCL DevOps Loop 异常处理不当漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
HCL DevOps Loop是印度HCL公司的一套代码开发平台。 HCL DevOps Loop 2.0.0版本存在异常处理不当漏洞,该漏洞源于输入验证不足,允许在应限制的位置出现特殊字符,可能导致特定条件下的意外应用程序行为。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
HCLSoftwareDevOps Loop 2.0.0 -

II. Public POCs for CVE-2026-21764

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-21764

登录查看更多情报信息。

Vendor Advisories for CVE-2026-21764 (1)

Same Patch Batch · HCLSoftware · 2026-07-17 · 20 CVEs total

CVE-2026-217706.5 MEDIUMHCL Traveler for Microsoft Outlook (HTMO) is susceptible to DLL hijacking
CVE-2024-235666.5 MEDIUMHCL Aftermarket EPC 授权问题漏洞
CVE-2024-422145.3 MEDIUMHCL Aftermarket EPC 跨站脚本漏洞
CVE-2024-235755.3 MEDIUMHCL Aftermarket EPC 信息泄露漏洞
CVE-2024-235745.3 MEDIUMHCL Aftermarket EPC 侧信道信息泄露漏洞
CVE-2024-235655.3 MEDIUMHCL Aftermarket EPC 资源管理错误漏洞
CVE-2024-235685.3 MEDIUMHCL Aftermarket EPC 信息泄露漏洞
CVE-2026-217604.6 MEDIUMUnauthorized Access to Admin Functionality via Forced Browsing
CVE-2024-235674.3 MEDIUMHCL Aftermarket EPC 授权问题漏洞
CVE-2024-235774.3 MEDIUMHCL Aftermarket EPC 输入验证错误漏洞
CVE-2024-235714.3 MEDIUMHCL Aftermarket EPC 信息泄露漏洞
CVE-2024-235694.3 MEDIUMHCL Aftermarket EPC 跨站脚本漏洞
CVE-2024-235704.3 MEDIUMHCL Aftermarket EPC 信息泄露漏洞
CVE-2024-235724.2 MEDIUMHCL Aftermarket EPC 会话机制问题漏洞
CVE-2024-235784.2 MEDIUMHCL Aftermarket EPC 配置错误漏洞
CVE-2026-217614.2 MEDIUMCORS Misconfiguration in DevOps Loop
CVE-2024-235733.7 LOWHCL Aftermarket EPC 授权问题漏洞
CVE-2026-217623.7 LOWMissing HTTP Security Headers in DevOps Loop
CVE-2025-598663.3 LOWHCLSoftware DFMPro for CATIA 权限许可和访问控制问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-21764

No comments yet


Leave a comment