Description
Multiple cross-site scripting (XSS) vulnerabilities in Liferay Portal v7.4.3.4 and Liferay DXP v7.4 GA allows attackers to execute arbitrary web scripts or HTML via parameters with the filter_ prefix.
Remediation
References
Related Vulnerabilities
PHP Deserialization of Untrusted Data Vulnerability (CVE-2018-19396)
WordPress Plugin Contact Form for WordPress-Ultimate Form Builder Lite Cross-Site Scripting (1.3.3)
SharePoint CVE-2022-41062 Vulnerability (CVE-2022-41062)
WordPress Plugin Wow Forms-create any form with custom style SQL Injection (2.1)