Description
Reflected cross-site scripting (XSS) vulnerability in Liferay Portal 7.4.0 through 7.4.3.38, and Liferay DXP 7.4 GA through update 38 allows remote attackers to execute arbitrary web script or HTML via Dispatch name field
Remediation
References
Related Vulnerabilities
Next.js Insertion of Sensitive Information Into Sent Data Vulnerability (CVE-2026-64643)
Oracle Database Server CVE-2006-0283 Vulnerability (CVE-2006-0283)
AngularJS Inefficient Regular Expression Complexity Vulnerability (CVE-2023-26117)
WordPress Plugin Photo Gallery by Ays-Responsive Image Gallery SQL Injection (1.0.0)
Moodle Improper Input Validation Vulnerability (CVE-2017-2576)