VYPR
Medium severity5.4NVD Advisory· Published Oct 27, 2025· Updated Jun 17, 2026

CVE-2025-62263

CVE-2025-62263

Description

Multiple cross-site scripting (XSS) vulnerabilities in Liferay Portal 7.3.7 through 7.4.3.103, and Liferay DXP 2023.Q3.1 through 2023.Q3.4, 7.4 GA through update 92, 7.3 service pack 3 through update 36 allow remote attackers to inject arbitrary web script or HTML via a crafted payload injected into an Account Role’s “Title” text field to (1) view account role page, or (2) select account role page.

Multiple cross-site scripting (XSS) vulnerabilities in Liferay Portal 7.3.7 through 7.4.3.103, and Liferay DXP 2023.Q3.1 through 2023.Q3.4, 7.4 GA through update 92, 7.3 service pack 3 through update 36 allow remote attackers to inject arbitrary web script or HTML via a crafted payload injected into an Organization’s “Name” text field to (1) view account page, (2) view account organization page, or (3) select account organization page.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
com.liferay:com.liferay.account.admin.webMaven
>= 2.0.0, < 2.0.1082.0.108

Affected products

46
  • cpe:2.3:a:liferay:digital_experience_platform:2023.q3.1:*:*:*:*:*:*:*+ 41 more
    • cpe:2.3:a:liferay:digital_experience_platform:2023.q3.1:*:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:2023.q3.2:*:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:2023.q3.3:*:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:2023.q3.4:*:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:service_pack_3:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update10:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update11:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update12:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update13:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update14:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update15:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update16:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update17:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update18:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update19:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update1:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update20:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update21:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update22:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update23:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update24:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update25:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update26:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update27:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update28:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update29:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update2:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update30:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update31:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update32:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update33:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update34:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update35:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update36:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update3:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update4:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update5:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update6:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update7:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update8:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.3:update9:*:*:*:*:*:*
    • cpe:2.3:a:liferay:digital_experience_platform:7.4:*:*:*:*:*:*:*
  • Liferay/Portal2 versions
    cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*range: >=7.3.7,<7.4.3.104
    • (no CPE)range: 7.3.7
  • ghsa-coords
    Range: >= 2.0.0, < 2.0.108
  • Liferay/DXPcpe-rescue
    Range: 7.3.10-sp3

Patches

Vulnerability mechanics

References

6

News mentions

0

No linked articles in our index yet.