PT-2025-37343 · Liferay · Liferay Portal+1

CVE-2025-43796

·

Publicado

2025-09-12

·

Atualizado

2025-12-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Liferay Portal de 7.4.0 até 7.4.3.101 Versões do Liferay DXP de 2023.Q3.0 até 2023.Q3.4 Versões do Liferay Portal 7.4 GA até a atualização 92 Versões do Liferay Portal 7.3 GA até a atualização 35
Descrição: O software não limita o número de objetos retornados pelas consultas GraphQL, potencialmente permitindo que atacantes remotos realizem ataques de negação de serviço (DoS) executando consultas que retornam um grande número de objetos.
Recomendações: Atualize o Liferay Portal para uma versão posterior à 7.4.3.101. Atualize o Liferay DXP para uma versão posterior à 2023.Q3.4. Atualize o Liferay Portal para uma versão posterior à atualização 92. Atualize o Liferay Portal para uma versão posterior à atualização 35.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43796
GHSA-F3HF-R62C-MFRJ

Produtos afetados

Liferay Dxp
Liferay Portal