{"id":"CVE-2025-31969","title":"HCL Unica Platform is impacted by misconfigured Content Security Policy (CSP)","summary":"HCL Unica Platform is impacted by misconfigured Content Security Policy (CSP).  These can result in malicious resources getting loaded and browsers may come across certain types of attacks, such as cross-site scripting and clickjacking.","severity":"medium","cvss":4,"cvssVector":"CVSS:3.1/AV:A/AC:H/PR:H/UI:N/S:C/C:L/I:N/A:L","cwe":["CWE-358"],"vendor":"hcltech","product":"unica","affected":["unica <= 25.1.0"],"published":"2025-10-12","updated":"2026-10-08","sourceUpdated":"2026-10-08T13:10:00.200","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2025-31969","references":[{"url":"https://support.hcl-software.com/csm?id=kb_article&sysparm_article=KB0124417","label":"psirt@hcl.com"}],"tags":["nvd"],"epss":0.00164,"epssPercentile":0.05109,"ingestedAt":"2026-10-08T13:42:55.117Z","slug":"CVE-2025-31969","body":"## Overview\n\nHCL Unica Platform is impacted by misconfigured Content Security Policy (CSP).  These can result in malicious resources getting loaded and browsers may come across certain types of attacks, such as cross-site scripting and clickjacking.\n\n## Affected\n\n- `unica <= 25.1.0`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":22,"depthScoreParts":{"impact":22,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}