Known vulnerabilities in Liferay DXP
Vendor:
Liferay
Software:
Liferay DXP
Software CPE:
cpe:2.3:a:liferay:liferay_dxp:*:*:*:*:*:*:*:*
Total vulnerabilities:
72
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.4
Breakdown by Severity Chart
7.3 update 25
7.3 update 26
7.2 fix pack 14
7.2 fix pack 12
7.2 fix pack 10
7.2 fix pack 9
7.2 fix pack 8
7.3 update 35
7.3 GA
7.4
2024.Q4.6
2024.Q4.5
2024.Q4.4
2024.Q4.3
2024.Q4.2
2024.Q4.1
2024.Q3.10
2025.Q1.0
2024.Q3.9
2024.Q3.8
2024.Q3.7
2024.Q3.6
2024.Q3.5
2024.Q3.4
2024.Q3.3
2024.Q3.2
2024.Q1.13
2024.Q3.1
2024.Q4.0
2024.Q3.0
2024.Q2.12
2024.Q2.11
2024.Q2.10
2024.Q2.9
2024.Q2.8
2024.Q2.7
2024.Q2.6
2024.Q2.5
2024.Q2.4
2024.Q2.3
2024.Q2.2
2024.Q2.1
2024.Q2.0
2024.Q1.12
2024.Q1.11
2024.Q1.10
2024.Q1.9
2024.Q1.8
2024.Q1.7
2024.Q1.6
2024.Q1.5
2024.Q1.4
2024.Q1.3
2024.Q1.2
2023.Q4.10
2023.Q4.9
2023.Q4.8
2023.Q4.7
2023.Q4.5
2023.Q4.4
2023.Q4.2
2023.Q4.1
2023.Q3.10
2023.Q3.8
2023.Q3.7
2023.Q3.3
2023.Q3.2
7.4 update 82
7.3 update 30
2023.Q3.1
7.4 update 39
2023.Q4.0
7.3 Update 36
2023.Q4.3
2024.Q1.1
2023.Q4.6
2023.Q3.9
7.2 fix pack 16
7.3 update 5
7.4 update 26
7.4 update 19
7.3 update 12
7.3 update 8
7.4 update 76
2023.Q3.4
7.4 GA
7.4 update 1
7.3 update 34
7.4 update 10
7.2 fix pack 20
7.3 update 11
7.4 update 38
7.4 update 4
7.4 update 44
7.4 update 16
7.4 update 45
2023.Q3.5
2023.Q3.6
7.2 fix pack 11
7.3 service pack 1
7.3 fix pack 2
7.2 fix pack 13
7.2 fix pack 19
7.4 update 27
7.4 update 8
7.2 fix pack 17
7.3 service pack 3
7.2 fix pack 15
7.3
7.0 fix pack 83
7.4 update 91
7.3 update 32
7.4 update 92
7.4 update 89
7.4 update 41
7.4 update 90
7.4 update 88
7.3 update 23
7.4 update 79
7.4 update 54
7.4 update 86
7.4 update 85
7.4 update 81
7.2
7.1
7.0
7.3 GA1
7.4 update 67
7.4 update 68
7.4 update 61
7.4 update 49
7.4 update 69
7.3 update 24
7.4 update 77
7.4 update 18
7.3 update 6
7.2 fix pack 5
7.1 fix pack 18
7.4 update 63
7.4 update 51
7.4 update 53
7.4 update 31
7.4 update 9
7.3 update 4
7.2 fix pack 18
7.1 fix pack 27
7.3 fix pack 14
Vulnerabilities (72)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU111168 - Resource exhaustion CVE-2025-3526 |
CWE-400 | Medium | 7.3 update 26, 7.4 update 10 | 17.06.2025 |
SB2025061713 |
||
| #VU111167 - Resource exhaustion CVE-2025-3602 |
CWE-400 | Medium | 7.3 Update 36, 2023.Q3.3 | 17.06.2025 |
SB2025061712 |
||
| #VU111166 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-3594 |
CWE-22 | High | 7.3 update 35 | 17.06.2025 |
SB2025061711 |
||
| #VU108741 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-4388 |
CWE-79 | Low | 2024.Q1.13, 2024.Q4.6 | 07.05.2025 |
SB2025050705 |
||
| #VU107643 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-3760 |
CWE-79 | Low | 2024.Q1.13, 2024.Q3.10, 2025.Q1.0 | 22.04.2025 |
SB2025042223 |
||
| #VU105908 - Exposure of sensitive information to an unauthorized actor CVE-2025-2565 |
CWE-200 | Medium | 2024.Q1.13, 2024.Q3.1, 2024.Q4.0 | 21.03.2025 |
SB2025032102 |
||
| #VU105893 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-2536 |
CWE-79 | Low | 2024.Q1.13, 2024.Q3.1, 2024.Q4.0 | 20.03.2025 |
SB2025032023 |
||
| #VU101834 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2023-37940 |
CWE-79 | Low | 7.3 update 30, 7.4 update 88, 2023.Q3.1 | 18.12.2024 |
SB2024121836 |
||
| #VU101833 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2024-11993 |
CWE-79 | Low | 7.4 update 39 | 18.12.2024 |
SB2024121835 |
||
| #VU99285 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2024-8980 |
CWE-79 | Medium | 7.3 Update 36, 2023.Q3.5, 2023.Q4.0, 2024.Q1.1 | 23.10.2024 |
SB2024102345 |
||
| #VU99284 - Cross-Site Request Forgery (CSRF) CVE-2024-26271 |
CWE-352 | Medium | 7.3 Update 36, 2023.Q3.6, 2023.Q4.3, 2024.Q1.1 | 23.10.2024 |
SB2024102348 |
||
| #VU99283 - Cross-Site Request Forgery (CSRF) CVE-2024-26273 |
CWE-352 | Medium | 7.3 Update 36, 2023.Q3.6, 2023.Q4.3, 2024.Q1.1 | 23.10.2024 |
SB2024102346 |
||
| #VU99282 - Cross-Site Request Forgery (CSRF) CVE-2024-26272 |
CWE-352 | Medium | 7.3 Update 36, 2023.Q3.6, 2023.Q4.3, 2024.Q1.1 | 23.10.2024 |
SB2024102347 |
||
| #VU99281 - Missing Authorization CVE-2024-38002 |
CWE-862 | Medium | 2023.Q3.9, 2023.Q4.6, 2024.Q1.1 | 23.10.2024 |
SB2024102348 |
||
| #VU86729 - URL Redirection to Untrusted Site ('Open Redirect') CVE-2024-25609 |
CWE-601 | Medium | 7.2 fix pack 19, 7.3 update 4, 7.4 update 9 | 22.02.2024 |
SB2024022227 |
||
| #VU86727 - Exposure of sensitive information to an unauthorized actor CVE-2024-26267 |
CWE-200 | Medium | 7.2 fix pack 19, 7.3 update 5, 7.4 update 26 | 22.02.2024 |
SB2024022224 |
||
| #VU86719 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2023-47795 |
CWE-79 | Low | 2023.Q3.6 | 22.02.2024 |
SB2024022220 |
||
| #VU86717 - Improper input validation CVE-2024-26265 |
CWE-20 | Medium | 7.2 fix pack 19, 7.3 update 4, 7.4 update 16 | 22.02.2024 |
SB2024022219 |
||
| #VU86715 - URL Redirection to Untrusted Site ('Open Redirect') CVE-2024-25608 |
CWE-601 | Medium | 7.2 fix pack 19, 7.3 update 4, 7.4 update 19 | 22.02.2024 |
SB2024022217 |
||
| #VU86714 - Use of a Broken or Risky Cryptographic Algorithm CVE-2024-25607 |
CWE-327 | Medium | 7.2 fix pack 17, 7.3 update 4, 7.4 update 16 | 22.02.2024 |
SB2024022216 |
Showing elements 1 - 20 out of 72