← Back

CVE-2025-43783

nvd nist
Published: Sep 10, 2025Modified: Jun 17, 2026

JSON object

Loading...
5.1
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Show more
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XShow less
Source: security@liferay.com (Secondary)

Description

Reflected cross-site scripting (XSS) vulnerability in Liferay Portal 7.4.3.73 through 7.4.3.128, and Liferay DXP 2024.Q3.0 through 2024.Q3.1, 2024.Q2.0 through 2024.Q2.13, 2024.Q1.1 through 2024.Q1.12, 7.4 update 73 through update 92 allows remote attackers to inject arbitrary web script or HTML via the /c/portal/comment/discussion/get_editor path.

Affected (24)

2 products
Digital Experience Platform
Liferay Portal
Configuration A
24 vulnerable
Vulnerable SoftwareAffected Versions
Liferay
From 2024.Q1.1 to 2024.Q1.13
From 2024.Q3.0 to 2024.Q3.2
From 2024.q2.0 to 2024.q2.13
Version 7.4 update73
Version 7.4 update74
Version 7.4 update75
Version 7.4 update76
Version 7.4 update77
Version 7.4 update78
Version 7.4 update79
Version 7.4 update80
Version 7.4 update81
Version 7.4 update82
Version 7.4 update83
Version 7.4 update84
Version 7.4 update85
Version 7.4 update86
Version 7.4 update87
Version 7.4 update88
Version 7.4 update89
Version 7.4 update90
Version 7.4 update91
Version 7.4 update92
From 7.4.0 to 7.4.3.129

Timeline

No history available yet.