CVE-2025-62320

HTML Injection can be carried out in Product when a web application does not properly check or clean user input before showing it on a webpage. Because of this, an attacker may insert unwanted HTML code into the page. When the browser loads the page, it may automatically interact with external resources included in that HTML, which can cause unexpected requests from the user’s browser.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:hcltech:unica:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_audience_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_audience_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_campaign:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_campaign:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_centralised_offer_management:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_centralised_offer_management:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_contact_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_contact_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_interact:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_interact:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_journey:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_journey:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_plan:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_plan:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_segment_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_segment_central:*:*:*:*:*:*:*:*

History

11 May 2026, 14:18

Type Values Removed Values Added
First Time Hcltech unica Audience Central
Hcltech unica Interact
Hcltech unica Campaign
Hcltech unica Segment Central
CPE cpe:2.3:a:hcltech:interact:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:audience_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:segment_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:campaign:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_interact:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_segment_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_audience_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_campaign:*:*:*:*:*:*:*:*
References () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0129460 - Vendor Advisory, Patch () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0129460 - Patch, Vendor Advisory

11 May 2026, 13:29

Type Values Removed Values Added
Summary
  • (es) La Inyección HTML puede llevarse a cabo en el Producto cuando una aplicación web no verifica o limpia adecuadamente la entrada del usuario antes de mostrarla en una página web. Debido a esto, un atacante puede insertar código HTML no deseado en la página. Cuando el navegador carga la página, puede interactuar automáticamente con recursos externos incluidos en ese HTML, lo que puede causar solicitudes inesperadas desde el navegador del usuario.
References () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0129460 - () https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0129460 - Vendor Advisory, Patch
First Time Hcltech segment Central
Hcltech
Hcltech campaign
Hcltech unica Plan
Hcltech unica Journey
Hcltech unica
Hcltech unica Centralised Offer Management
Hcltech unica Contact Central
Hcltech interact
Hcltech audience Central
CPE cpe:2.3:a:hcltech:interact:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_centralised_offer_management:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_contact_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_plan:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica_journey:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:campaign:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:audience_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:segment_central:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:unica:*:*:*:*:*:*:*:*

17 Mar 2026, 13:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-17 13:16

Updated : 2026-05-11 14:18


NVD link : CVE-2025-62320

Mitre link : CVE-2025-62320

CVE.ORG link : CVE-2025-62320


JSON object : View

Products Affected

hcltech

  • unica_audience_central
  • unica
  • unica_segment_central
  • unica_interact
  • unica_centralised_offer_management
  • unica_campaign
  • unica_contact_central
  • unica_journey
  • unica_plan
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')