Vulnerabilidad en Liferay Portal y Liferay DXP (CVE-2023-3426)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
02/08/2023
Última modificación:
30/01/2026
Descripción
El selector de organizaciones en Liferay Portal v7.4.3.81 a v7.4.3.85 y Liferay DXP v7.4 actualización 81 a 85 no comprueba el permiso del usuario, lo que permite a usuarios remotos autenticados obtener una lista de todas las organizaciones.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:liferay:digital_experience_platform:7.4:update81:*:*:*:*:*:* | ||
| cpe:2.3:a:liferay:digital_experience_platform:7.4:update82:*:*:*:*:*:* | ||
| cpe:2.3:a:liferay:digital_experience_platform:7.4:update83:*:*:*:*:*:* | ||
| cpe:2.3:a:liferay:digital_experience_platform:7.4:update84:*:*:*:*:*:* | ||
| cpe:2.3:a:liferay:digital_experience_platform:7.4:update85:*:*:*:*:*:* | ||
| cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:* | 7.4.3.81 (incluyendo) | 7.4.3.85 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



