GHSA-7r3w-wggm-pjwf

Suggest an improvement
Source
https://github.com/advisories/GHSA-7r3w-wggm-pjwf
Import Source
https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2022/09/GHSA-7r3w-wggm-pjwf/GHSA-7r3w-wggm-pjwf.json
JSON Data
https://api.osv.dev/v1/vulns/GHSA-7r3w-wggm-pjwf
Aliases
  • CVE-2022-28979
Published
2022-09-23T00:00:46Z
Modified
2025-07-18T19:57:23.791120Z
Severity
  • 6.1 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N CVSS Calculator
Summary
Liferay Portal and Liferay DXP Vulnerable to XSS in the Portal Search Module
Details

In Search Web before v6.0.19 in Liferay Portal (v7.1.0 through v7.4.2) and Liferay DXP 7.1 before fix pack 26, 7.2 before fix pack 15, and 7.3 before service pack 3 was discovered to contain a cross-site scripting (XSS) vulnerability in the Portal Search module's Custom Facet widget. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Custom Parameter Name text field.

Database specific
{
    "github_reviewed_at": "2025-07-18T19:15:03Z",
    "severity": "MODERATE",
    "cwe_ids": [
        "CWE-79"
    ],
    "nvd_published_at": "2022-09-22T00:15:00Z",
    "github_reviewed": true
}
References

Affected packages

Maven / com.liferay:com.liferay.portal.search.web

Package

Name
com.liferay:com.liferay.portal.search.web
View open source insights on deps.dev
Purl
pkg:maven/com.liferay/com.liferay.portal.search.web

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
6.0.19

Affected versions

1.*

1.0.0
1.0.1
1.0.2
1.0.3
1.0.4
1.1.0
1.1.1
1.1.2
1.1.3
1.1.4
1.1.5
1.1.6
1.1.7
1.1.8
1.1.9
1.1.10
1.1.11
1.1.12
1.1.13
1.1.14
1.1.15
1.1.16
1.1.17
1.1.18
1.1.19
1.1.20
1.1.21
1.1.22
1.2.0
1.2.1
1.2.2
1.2.3
1.2.4
1.2.5
1.3.0
1.3.1
1.3.2
1.3.3
1.3.4
1.3.5
1.3.6
1.3.7
1.3.8
1.3.9

2.*

2.0.0
2.0.1
2.0.2
2.0.3
2.0.4
2.0.5
2.0.6
2.0.7
2.0.8
2.0.9
2.0.10
2.0.11
2.0.12
2.0.13
2.0.14
2.0.15
2.0.16
2.0.17
2.0.18
2.0.19
2.0.20
2.0.21
2.0.22
2.0.23
2.0.24
2.0.25
2.0.26
2.0.27
2.0.28
2.0.29
2.0.30
2.0.31
2.0.32
2.0.33
2.0.34
2.0.35
2.0.36
2.0.37
2.0.38
2.0.39
2.0.40
2.0.41
2.0.42
2.0.43
2.0.44
2.0.45
2.0.46
2.0.47
2.0.48
2.0.49
2.0.50
2.0.51
2.0.52
2.0.53
2.0.54
2.0.55
2.0.56
2.0.57
2.0.58
2.0.59
2.0.60
2.0.61
2.0.62
2.0.63
2.0.64
2.0.65
2.0.66
2.0.67
2.0.68
2.0.69
2.0.70
2.0.71

3.*

3.0.0
3.0.1
3.0.2
3.0.3
3.0.4
3.0.5
3.0.6
3.0.7
3.0.8
3.0.9
3.0.10
3.0.11
3.0.12
3.0.13
3.0.14
3.0.15
3.0.16
3.0.17
3.0.18
3.0.19
3.0.20
3.0.21
3.0.22
3.0.23
3.0.24
3.0.25
3.0.26
3.0.27
3.0.28
3.0.29
3.0.30
3.0.31
3.0.32
3.0.33
3.0.34
3.0.35
3.0.36
3.0.37
3.0.38
3.0.39
3.0.40
3.0.41
3.0.42
3.0.43
3.0.44
3.0.45
3.0.46
3.0.47
3.0.48
3.0.49
3.0.50
3.0.51
3.0.52
3.0.53
3.0.54
3.0.55
3.0.56
3.0.57
3.0.58
3.0.59
3.0.60
3.0.61
3.0.62
3.0.63
3.0.64
3.0.65
3.0.66
3.0.67
3.0.68
3.0.69
3.0.70
3.0.71
3.0.72
3.0.73
3.0.74
3.0.75
3.0.76
3.0.77
3.0.78
3.0.79
3.0.80
3.0.81
3.0.82
3.0.83
3.0.84
3.0.85
3.0.86
3.0.87
3.0.88
3.0.89
3.0.90
3.0.91
3.0.92
3.0.93
3.0.94
3.0.95
3.0.96
3.0.97
3.0.98
3.0.99
3.0.100
3.0.101
3.0.102
3.0.103
3.0.104
3.0.105
3.0.106
3.0.107
3.0.108
3.0.109
3.0.110
3.0.111
3.0.112
3.0.113
3.0.114
3.0.115
3.0.116
3.0.117
3.0.118
3.0.119
3.0.120
3.0.121
3.0.122
3.0.123
3.0.124
3.0.125
3.0.126
3.0.127
3.0.128
3.0.129
3.0.130
3.0.131
3.0.132
3.0.133
3.0.134
3.0.135
3.0.136
3.0.137

4.*

4.0.0
4.0.1
4.0.2
4.0.3
4.0.4
4.0.5
4.0.6
4.0.7
4.0.8
4.0.9
4.0.10
4.0.11
4.0.12
4.0.13
4.0.14
4.0.15
4.0.16
4.0.17
4.0.18
4.0.19
4.0.20
4.0.21
4.0.22
4.0.23
4.0.24
4.0.25
4.0.26
4.0.27
4.0.28
4.0.29
4.0.30
4.0.31
4.0.32
4.0.33
4.0.34
4.0.35
4.0.36
4.0.37
4.0.38
4.0.39
4.0.40
4.0.41
4.0.42
4.0.43
4.0.44
4.0.45
4.0.46
4.0.47
4.0.48
4.0.49
4.0.50
4.0.51
4.0.52
4.0.53
4.0.54
4.0.55
4.0.56
4.0.57
4.0.58
4.0.59
4.0.60
4.0.61
4.0.62
4.0.63
4.0.64
4.0.65
4.0.66
4.0.67
4.0.68
4.0.69
4.0.70
4.0.71
4.0.72
4.0.73
4.0.74
4.0.75
4.0.76
4.0.77
4.0.78
4.0.79
4.0.80
4.0.81
4.0.82
4.0.83
4.0.84
4.0.85
4.0.86
4.0.87
4.0.88
4.0.89
4.0.90
4.0.91
4.0.92
4.0.93
4.0.94
4.0.95
4.0.96
4.0.97
4.0.98
4.0.99
4.0.100
4.0.101
4.0.102
4.0.103
4.0.104
4.0.105
4.0.106
4.0.107
4.0.108
4.0.109
4.0.110
4.0.111
4.0.112
4.0.113
4.0.114
4.0.115
4.0.116
4.0.117
4.0.118
4.0.119
4.0.120
4.0.121
4.0.122
4.0.123
4.0.124
4.0.125
4.0.126
4.0.127
4.0.128
4.0.129
4.0.130
4.0.131
4.0.132
4.0.133
4.0.134
4.0.135
4.0.136
4.0.137
4.0.138

5.*

5.0.0
5.0.1
5.0.2
5.0.3
5.0.4
5.0.5
5.0.6
5.0.7
5.0.8
5.0.9
5.0.10
5.0.11
5.0.12
5.0.13
5.0.14
5.0.15
5.0.16
5.0.17
5.0.18
5.0.19
5.0.20
5.0.21
5.0.22
5.0.23
5.0.24
5.0.25
5.0.26
5.0.27
5.0.28
5.0.29
5.0.30
5.0.31
5.0.32
5.0.33
5.0.34
5.0.35
5.0.36
5.0.37
5.0.38
5.0.39
5.0.40
5.0.41
5.0.42
5.0.43
5.0.44
5.0.45
5.0.46
5.0.47
5.0.48
5.0.49
5.0.50
5.0.51
5.0.52
5.0.53
5.0.54
5.0.55
5.0.56
5.0.57
5.0.58
5.0.59
5.0.60
5.0.61
5.0.62
5.0.63
5.0.64
5.0.65
5.0.66
5.0.67
5.0.68
5.0.69
5.0.70
5.0.71
5.0.72
5.0.73
5.0.74
5.0.75
5.0.76
5.0.77
5.0.78
5.0.79
5.0.80
5.0.81
5.0.82
5.0.83
5.0.84
5.0.85
5.0.86
5.0.87
5.0.88
5.0.89
5.0.90
5.0.91
5.0.92
5.0.93
5.0.94
5.0.95
5.0.96
5.0.97
5.0.98
5.0.99
5.0.100
5.0.101
5.0.102
5.0.103
5.0.104
5.0.105
5.0.106
5.0.107
5.0.108
5.0.109
5.0.110
5.0.111
5.0.112
5.0.113
5.0.114
5.0.115
5.0.116
5.0.117
5.0.118
5.0.119
5.0.120
5.0.121
5.0.122
5.0.123
5.0.124
5.0.125
5.0.126
5.0.127
5.0.128
5.0.129
5.0.130
5.0.131

6.*

6.0.0
6.0.1
6.0.2
6.0.3
6.0.4
6.0.5
6.0.6
6.0.7
6.0.8
6.0.9
6.0.10
6.0.11
6.0.12
6.0.13
6.0.14
6.0.15
6.0.16
6.0.17
6.0.18

Maven / com.liferay.portal:release.dxp.bom

Package

Name
com.liferay.portal:release.dxp.bom
View open source insights on deps.dev
Purl
pkg:maven/com.liferay.portal/release.dxp.bom

Affected ranges

Type
ECOSYSTEM
Events
Introduced
7.1.0

Affected versions

7.*

7.1.10
7.1.10.fp1
7.1.10.fp2
7.1.10.fp3
7.1.10.fp4
7.1.10.fp5
7.1.10.fp6
7.1.10.fp7
7.1.10.fp8
7.1.10.fp9
7.1.10.fp10
7.1.10.fp11
7.1.10.fp12
7.1.10.fp13
7.1.10.fp14
7.1.10.fp15
7.1.10.fp16
7.1.10.fp17
7.1.10.fp18
7.1.10.fp19
7.1.10.fp20
7.1.10.fp22
7.1.10.fp24
7.1.10.fp25
7.1.10.fp26
7.1.10.fp27
7.1.10.fp28
7.1.10.1
7.1.10.3
7.1.10.4
7.1.10.5
7.1.10.6
7.1.10.7
7.1.10.8
7.2.1
7.2.10
7.2.10.fp1
7.2.10.fp1-1
7.2.10.fp2
7.2.10.fp3
7.2.10.fp4
7.2.10.fp5
7.2.10.fp6
7.2.10.fp7
7.2.10.fp8
7.2.10.fp9
7.2.10.fp10
7.2.10.fp11
7.2.10.fp12
7.2.10.fp13
7.2.10.fp14
7.2.10.fp15
7.2.10.fp16
7.2.10.fp17
7.2.10.fp18
7.2.10.fp19
7.2.10.fp20
7.2.10.1
7.2.10.2
7.2.10.3
7.2.10.3-1
7.2.10.4
7.2.10.4-1
7.2.10.5
7.2.10.5-1
7.2.10.6
7.2.10.7
7.2.10.8
7.3.10
7.3.10.ep3
7.3.10.ep4
7.3.10.ep5
7.3.10.fp1
7.3.10.fp2
7.3.10.u4
7.3.10.u5
7.3.10.u6
7.3.10.u7
7.3.10.u8
7.3.10.u9
7.3.10.u10
7.3.10.u11
7.3.10.u12
7.3.10.u13
7.3.10.u14
7.3.10.u15
7.3.10.u16
7.3.10.u17
7.3.10.u18
7.3.10.u19
7.3.10.u19-1
7.3.10.u20
7.3.10.u20-1
7.3.10.u21
7.3.10.u21-1
7.3.10.u22
7.3.10.u22-1
7.3.10.u23
7.3.10.u24
7.3.10.u25
7.3.10.u26
7.3.10.u27
7.3.10.u28
7.3.10.u29
7.3.10.u30
7.3.10.u31
7.3.10.u32
7.3.10.u33
7.3.10.u34
7.3.10.u35
7.3.10.u36
7.3.10.0-2
7.3.10.1
7.3.10.3
7.4.10.ep1
7.4.11
7.4.12
7.4.13
7.4.13.u1
7.4.13.u2
7.4.13.u3
7.4.13.u4
7.4.13.u5
7.4.13.u6
7.4.13.u7
7.4.13.u8
7.4.13.u9
7.4.13.u10
7.4.13.u15
7.4.13.u16
7.4.13.u17
7.4.13.u18
7.4.13.u19
7.4.13.u20
7.4.13.u21
7.4.13.u22
7.4.13.u23
7.4.13.u24
7.4.13.u25
7.4.13.u26
7.4.13.u27
7.4.13.u28
7.4.13.u29
7.4.13.u30
7.4.13.u31
7.4.13.u32
7.4.13.u33
7.4.13.u34
7.4.13.u35
7.4.13.u36
7.4.13.u37
7.4.13.u38
7.4.13.u39
7.4.13.u40
7.4.13.u41
7.4.13.u42
7.4.13.u43
7.4.13.u44
7.4.13.u45
7.4.13.u46
7.4.13.u47
7.4.13.u48
7.4.13.u49
7.4.13.u50
7.4.13.u51
7.4.13.u52
7.4.13.u53
7.4.13.u54
7.4.13.u55
7.4.13.u56
7.4.13.u57
7.4.13.u58
7.4.13.u59
7.4.13.u60
7.4.13.u61
7.4.13.u62
7.4.13.u63
7.4.13.u64
7.4.13.u65
7.4.13.u66
7.4.13.u67
7.4.13.u68
7.4.13.u69
7.4.13.u70
7.4.13.u71
7.4.13.u72
7.4.13.u73
7.4.13.u74
7.4.13.u75
7.4.13.u76
7.4.13.u77
7.4.13.u78
7.4.13.u79
7.4.13.u80
7.4.13.u81
7.4.13.u82
7.4.13.u83
7.4.13.u84
7.4.13.u85
7.4.13.u86
7.4.13.u87
7.4.13.u88
7.4.13.u89
7.4.13.u90
7.4.13.u91
7.4.13.u92
7.4.13.u93
7.4.13.u94
7.4.13.u95
7.4.13.u96
7.4.13.u97
7.4.13.u98
7.4.13.u99
7.4.13.u100
7.4.13.u101
7.4.13.u102
7.4.13.u112
7.4.13.u136
7.4.13-u121
7.4.13-u122
7.4.13-u123
7.4.13-u124
7.4.13-u125
7.4.13-u126
7.4.13-u127
7.4.13-u128
7.4.13-u129
7.4.13-u130
7.4.13-u131
7.4.13-u132
7.4.13-u133
7.4.13-u134
7.4.13-u135

2023.*

2023.q3.1
2023.q3.2
2023.q3.3
2023.q3.4
2023.q3.5
2023.q3.6
2023.q3.7
2023.q3.8
2023.q3.9
2023.q3.10
2023.q4.0
2023.q4.1
2023.q4.2
2023.q4.3
2023.q4.4
2023.q4.5
2023.q4.6
2023.q4.7
2023.q4.8
2023.q4.9
2023.q4.10

2024.*

2024.q1.1
2024.q1.2
2024.q1.3
2024.q1.4
2024.q1.5
2024.q1.6
2024.q1.7
2024.q1.8
2024.q1.9
2024.q1.10
2024.q1.11
2024.q1.12
2024.q1.13
2024.q1.14
2024.q1.15
2024.q1.16
2024.q1.17
2024.q1.18
2024.q2.0
2024.q2.1
2024.q2.2
2024.q2.3
2024.q2.4
2024.q2.5
2024.q2.6
2024.q2.7
2024.q2.8
2024.q2.9
2024.q2.10
2024.q2.11
2024.q2.12
2024.q2.13
2024.q3.0
2024.q3.1
2024.q3.2
2024.q3.3
2024.q3.4
2024.q3.5
2024.q3.6
2024.q3.7
2024.q3.8
2024.q3.9
2024.q3.10
2024.q3.11
2024.q3.12
2024.q3.13
2024.q4.0
2024.q4.1
2024.q4.2
2024.q4.3
2024.q4.4
2024.q4.5
2024.q4.6
2024.q4.7

2025.*

2025.q1.0
2025.q1.1
2025.q1.2
2025.q1.3
2025.q1.4
2025.q1.5
2025.q1.6
2025.q1.7
2025.q1.8
2025.q1.9
2025.q1.10
2025.q1.11
2025.q1.12
2025.q1.13
2025.q1.14
2025.q1.15
2025.q2.0
2025.q2.1
2025.q2.2
2025.q2.3
2025.q2.4
2025.q2.5
2025.q2.6

Database specific

{
    "last_known_affected_version_range": "< 7.1.10.fp26"
}

Maven / com.liferay.portal:release.dxp.bom

Package

Name
com.liferay.portal:release.dxp.bom
View open source insights on deps.dev
Purl
pkg:maven/com.liferay.portal/release.dxp.bom

Affected ranges

Type
ECOSYSTEM
Events
Introduced
7.2.0

Affected versions

7.*

7.2.1
7.2.10
7.2.10.fp1
7.2.10.fp1-1
7.2.10.fp2
7.2.10.fp3
7.2.10.fp4
7.2.10.fp5
7.2.10.fp6
7.2.10.fp7
7.2.10.fp8
7.2.10.fp9
7.2.10.fp10
7.2.10.fp11
7.2.10.fp12
7.2.10.fp13
7.2.10.fp14
7.2.10.fp15
7.2.10.fp16
7.2.10.fp17
7.2.10.fp18
7.2.10.fp19
7.2.10.fp20
7.2.10.1
7.2.10.2
7.2.10.3
7.2.10.3-1
7.2.10.4
7.2.10.4-1
7.2.10.5
7.2.10.5-1
7.2.10.6
7.2.10.7
7.2.10.8
7.3.10
7.3.10.ep3
7.3.10.ep4
7.3.10.ep5
7.3.10.fp1
7.3.10.fp2
7.3.10.u4
7.3.10.u5
7.3.10.u6
7.3.10.u7
7.3.10.u8
7.3.10.u9
7.3.10.u10
7.3.10.u11
7.3.10.u12
7.3.10.u13
7.3.10.u14
7.3.10.u15
7.3.10.u16
7.3.10.u17
7.3.10.u18
7.3.10.u19
7.3.10.u19-1
7.3.10.u20
7.3.10.u20-1
7.3.10.u21
7.3.10.u21-1
7.3.10.u22
7.3.10.u22-1
7.3.10.u23
7.3.10.u24
7.3.10.u25
7.3.10.u26
7.3.10.u27
7.3.10.u28
7.3.10.u29
7.3.10.u30
7.3.10.u31
7.3.10.u32
7.3.10.u33
7.3.10.u34
7.3.10.u35
7.3.10.u36
7.3.10.0-2
7.3.10.1
7.3.10.3
7.4.10.ep1
7.4.11
7.4.12
7.4.13
7.4.13.u1
7.4.13.u2
7.4.13.u3
7.4.13.u4
7.4.13.u5
7.4.13.u6
7.4.13.u7
7.4.13.u8
7.4.13.u9
7.4.13.u10
7.4.13.u15
7.4.13.u16
7.4.13.u17
7.4.13.u18
7.4.13.u19
7.4.13.u20
7.4.13.u21
7.4.13.u22
7.4.13.u23
7.4.13.u24
7.4.13.u25
7.4.13.u26
7.4.13.u27
7.4.13.u28
7.4.13.u29
7.4.13.u30
7.4.13.u31
7.4.13.u32
7.4.13.u33
7.4.13.u34
7.4.13.u35
7.4.13.u36
7.4.13.u37
7.4.13.u38
7.4.13.u39
7.4.13.u40
7.4.13.u41
7.4.13.u42
7.4.13.u43
7.4.13.u44
7.4.13.u45
7.4.13.u46
7.4.13.u47
7.4.13.u48
7.4.13.u49
7.4.13.u50
7.4.13.u51
7.4.13.u52
7.4.13.u53
7.4.13.u54
7.4.13.u55
7.4.13.u56
7.4.13.u57
7.4.13.u58
7.4.13.u59
7.4.13.u60
7.4.13.u61
7.4.13.u62
7.4.13.u63
7.4.13.u64
7.4.13.u65
7.4.13.u66
7.4.13.u67
7.4.13.u68
7.4.13.u69
7.4.13.u70
7.4.13.u71
7.4.13.u72
7.4.13.u73
7.4.13.u74
7.4.13.u75
7.4.13.u76
7.4.13.u77
7.4.13.u78
7.4.13.u79
7.4.13.u80
7.4.13.u81
7.4.13.u82
7.4.13.u83
7.4.13.u84
7.4.13.u85
7.4.13.u86
7.4.13.u87
7.4.13.u88
7.4.13.u89
7.4.13.u90
7.4.13.u91
7.4.13.u92
7.4.13.u93
7.4.13.u94
7.4.13.u95
7.4.13.u96
7.4.13.u97
7.4.13.u98
7.4.13.u99
7.4.13.u100
7.4.13.u101
7.4.13.u102
7.4.13.u112
7.4.13.u136
7.4.13-u121
7.4.13-u122
7.4.13-u123
7.4.13-u124
7.4.13-u125
7.4.13-u126
7.4.13-u127
7.4.13-u128
7.4.13-u129
7.4.13-u130
7.4.13-u131
7.4.13-u132
7.4.13-u133
7.4.13-u134
7.4.13-u135

2023.*

2023.q3.1
2023.q3.2
2023.q3.3
2023.q3.4
2023.q3.5
2023.q3.6
2023.q3.7
2023.q3.8
2023.q3.9
2023.q3.10
2023.q4.0
2023.q4.1
2023.q4.2
2023.q4.3
2023.q4.4
2023.q4.5
2023.q4.6
2023.q4.7
2023.q4.8
2023.q4.9
2023.q4.10

2024.*

2024.q1.1
2024.q1.2
2024.q1.3
2024.q1.4
2024.q1.5
2024.q1.6
2024.q1.7
2024.q1.8
2024.q1.9
2024.q1.10
2024.q1.11
2024.q1.12
2024.q1.13
2024.q1.14
2024.q1.15
2024.q1.16
2024.q1.17
2024.q1.18
2024.q2.0
2024.q2.1
2024.q2.2
2024.q2.3
2024.q2.4
2024.q2.5
2024.q2.6
2024.q2.7
2024.q2.8
2024.q2.9
2024.q2.10
2024.q2.11
2024.q2.12
2024.q2.13
2024.q3.0
2024.q3.1
2024.q3.2
2024.q3.3
2024.q3.4
2024.q3.5
2024.q3.6
2024.q3.7
2024.q3.8
2024.q3.9
2024.q3.10
2024.q3.11
2024.q3.12
2024.q3.13
2024.q4.0
2024.q4.1
2024.q4.2
2024.q4.3
2024.q4.4
2024.q4.5
2024.q4.6
2024.q4.7

2025.*

2025.q1.0
2025.q1.1
2025.q1.2
2025.q1.3
2025.q1.4
2025.q1.5
2025.q1.6
2025.q1.7
2025.q1.8
2025.q1.9
2025.q1.10
2025.q1.11
2025.q1.12
2025.q1.13
2025.q1.14
2025.q1.15
2025.q2.0
2025.q2.1
2025.q2.2
2025.q2.3
2025.q2.4
2025.q2.5
2025.q2.6

Database specific

{
    "last_known_affected_version_range": "< 7.2.10.fp15"
}