Cross-site scripting (XSS) vulnerability in the Blogs widget in Liferay Portal 7.4.0 through 7.4.3.111, and older unsupported versions, and Liferay DXP 2023.Q4.0 through 2023.Q4.10, 2023.Q3.1 through 2023.Q3.8, 7.4 GA through update 92, 7.3 GA through update 36, and older unsupported versions allows remote attackers to inject arbitrary web script or HTML via a crafted
{
"unresolved_ranges": [
{
"cpes": [
"cpe:2.3:a:liferay:digital_experience_platform:*:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "7.4"
}
],
"source": "CPE_RANGE",
"vendor_product": "liferay:digital_experience_platform"
},
{
"cpes": [
"cpe:2.3:a:liferay:digital_experience_platform:2023.q3.1:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q3.2:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q3.3:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q3.4:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q3.5:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q3.6:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q3.7:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q3.8:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.0:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.10:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.1:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.2:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.3:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.4:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.5:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.6:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.7:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.8:*:*:*:*:*:*:*",
"cpe:2.3:a:liferay:digital_experience_platform:2023.q4.9:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "2023.q3.1"
},
{
"last_affected": "2023.q3.1"
},
{
"introduced": "2023.q3.2"
},
{
"last_affected": "2023.q3.2"
},
{
"introduced": "2023.q3.3"
},
{
"last_affected": "2023.q3.3"
},
{
"introduced": "2023.q3.4"
},
{
"last_affected": "2023.q3.4"
},
{
"introduced": "2023.q3.5"
},
{
"last_affected": "2023.q3.5"
},
{
"introduced": "2023.q3.6"
},
{
"last_affected": "2023.q3.6"
},
{
"introduced": "2023.q3.7"
},
{
"last_affected": "2023.q3.7"
},
{
"introduced": "2023.q3.8"
},
{
"last_affected": "2023.q3.8"
},
{
"introduced": "2023.q4.0"
},
{
"last_affected": "2023.q4.0"
},
{
"introduced": "2023.q4.1"
},
{
"last_affected": "2023.q4.1"
},
{
"introduced": "2023.q4.2"
},
{
"last_affected": "2023.q4.2"
},
{
"introduced": "2023.q4.3"
},
{
"last_affected": "2023.q4.3"
},
{
"introduced": "2023.q4.4"
},
{
"last_affected": "2023.q4.4"
},
{
"introduced": "2023.q4.5"
},
{
"last_affected": "2023.q4.5"
},
{
"introduced": "2023.q4.6"
},
{
"last_affected": "2023.q4.6"
},
{
"introduced": "2023.q4.7"
},
{
"last_affected": "2023.q4.7"
},
{
"introduced": "2023.q4.8"
},
{
"last_affected": "2023.q4.8"
},
{
"introduced": "2023.q4.9"
},
{
"last_affected": "2023.q4.9"
},
{
"introduced": "2023.q4.10"
},
{
"last_affected": "2023.q4.10"
}
],
"source": "CPE_STRING",
"vendor_product": "liferay:digital_experience_platform"
}
]
}{
"cpe": "cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "7.2.0"
},
{
"fixed": "7.4.3.112"
}
],
"source": "CPE_RANGE"
}