Vulnerabilidad en Liferay Portal y Liferay DXP (CVE-2025-43754)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
La vulnerabilidad de enumeración de nombres de usuario en Liferay Portal 7.4.0 a 7.4.3.132, y Liferay DXP 2024.Q4.0 a 2024.Q4.7, 2024.Q3.0 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.14 y 7.4 GA hasta la actualización 92 permite a los atacantes determinar si existe una cuenta en la aplicación inspeccionando el tiempo de procesamiento del servidor de la solicitud de inicio de sesión.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



