CVE-2022-39975
Estado: ModificadaMedia (4.3)—
The Layout module in Liferay Portal v7.3.3 through v7.4.3.34, and Liferay DXP 7.3 before update 10, and 7.4 before update 35 does not check user permission before showing the preview of a "Content Page" type page, allowing attackers to view unpublished "Content Page" pages via URL manipulation.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.56%
- Percentil entre todas las CVEs puntuadas: 45
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-862
- CWE-862
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2022-39975",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2022-39975",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2025-05-27T18:55:52.747515Z"
}
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 4.3,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "LOW"
},
"impactScore": 1.4,
"exploitabilityScore": 2.8
},
{
"type": "Secondary",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 4.3,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "LOW"
},
"impactScore": 1.4,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2022-09-22T00:15:10.310",
"references": [
{
"url": "https://portal.liferay.dev/learn/security/known-vulnerabilities/-/asset_publisher/HbL5mxmVrnXW/content/cve-2022-39975",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://portal.liferay.dev/learn/security/known-vulnerabilities/-/asset_publisher/HbL5mxmVrnXW/content/cve-2022-39975",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-862"
}
]
},
{
"type": "Secondary",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"description": [
{
"lang": "en",
"value": "CWE-862"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The Layout module in Liferay Portal v7.3.3 through v7.4.3.34, and Liferay DXP 7.3 before update 10, and 7.4 before update 35 does not check user permission before showing the preview of a \"Content Page\" type page, allowing attackers to view unpublished \"Content Page\" pages via URL manipulation."
},
{
"lang": "es",
"value": "El módulo Layout en Liferay Portal versiones v7.3.3 hasta v7.4.3.34, y Liferay DXP versiones 7.3 anteriores a update 10, y 7.4 anteriores a update 35, no comprueba el permiso del usuario antes de mostrar la vista previa de una página de tipo \"Content Page\", permitiendo a atacantes visualizar páginas de tipo \"Content Page\" no publicadas por medio de la manipulación de la URL"
}
],
"lastModified": "2026-07-09T01:17:42.577",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:liferay:dxp:7.3:-:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "21C55D41-DB66-494D-BEEB-BDAC7CB4B31B"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.3:update_1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D60CDAA3-6029-4904-9D08-BB221BCFD7C3"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.3:update_2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B66F47E9-3D82-497E-BD84-E47A65FAF8C3"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.3:update_3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A0BA4856-59DF-427C-959F-3B836314F5D5"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.3:update_4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F3A5ADE1-4743-4A78-9FCC-CEB857012A5B"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.3:update_5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2B420A18-5C8B-470F-9189-C84F8DAA74D5"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.3:update_6:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A7A399C4-6D4B-438C-9BAE-2893E457028A"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.3:update_7:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0CBACD88-B4F8-4496-9706-C666768AC9B9"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.3:update_8:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "510C440D-8B79-4685-8105-7A21A77CFC61"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.3:update_9:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "89C1DF64-7F4B-4231-A0F5-E4760D7CE008"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "46AF397F-A95C-4FAD-A6EA-CB623B7A262A"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_10:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3B8C3B3F-1BBB-47A5-A789-B207B6346FFF"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_11:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AD5D1171-954A-4E75-813D-E8392CFE4029"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_12:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F148098A-D867-4C8B-9632-6B7F24D50C30"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_13:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8A112ED2-27C2-45E3-8FA0-6043F7D3BEED"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_14:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0744AC04-9663-4DA1-9657-EC5BF0C68499"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_15:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5703FE2B-011A-4A40-AB67-B989438F2183"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_16:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "41A54448-B1AB-4E92-8523-5D4A46A83533"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_17:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A96A2A4A-3EB3-4074-A846-EC6EECC04B43"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_18:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "56DAE678-10B9-419D-9F5D-96E3AC3A6E4A"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_19:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "064F4C28-B1F5-44C2-91AA-A09FD56EC0B9"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C2C2351E-BDEE-4A79-A00C-6520B54996EF"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_20:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "814D0CE3-B89F-423C-B1E3-47BD0A474491"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_21:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "58DB7C5A-B4E3-410A-B491-3F322B340BDF"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_22:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "86B581B6-02B0-40B9-BB5C-E28FC51042DB"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_23:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E7EFBC14-6785-4435-BA96-D77A857BC1C8"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_24:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "585635F8-53DC-4F64-BF6B-C6F72A5F4D29"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_25:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "355DD7FC-E9C7-43D6-8313-0474AB314F18"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_26:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B0FDE8B1-444A-4FEB-AC97-4B29C914EB8A"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_27:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "683D063A-0E32-4E2D-8CBF-A57F45071F6E"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_28:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7DFEBCAB-1D9B-4BED-A2C6-11BA863F1EE9"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_29:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DB8733C4-8CE4-4E4B-A2AE-919AA69DAF8E"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "25F5C3E9-CBB0-4114-91A4-41F0E666026A"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_30:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D372D9B9-5A83-4FF8-8DE5-617D99D1A8B5"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_31:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7519ABB1-57A7-46F1-97FC-DD44787F2B6E"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_32:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "87BD916B-245C-4D62-B595-1985784C2ABC"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_33:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "841E15A8-0819-4E48-B7E3-3ACCB4C1F43B"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_34:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "91A243D9-7633-4836-B72D-75EF6C0F8876"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5E2B5687-B311-460E-A562-D754AF271F8E"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B49D0CB9-8ED7-46AB-9BA5-7235A2CD9117"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_6:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DF169364-096C-4294-B89F-C07AF1DCC9C4"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_7:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "30CB2C54-1A20-4226-ACC6-AC8131899AE2"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_8:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "65693260-5B0F-47AA-BF08-D2979997A40A"
},
{
"criteria": "cpe:2.3:a:liferay:dxp:7.4:update_9:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C9116909-04C3-4040-B945-4A6225425520"
},
{
"criteria": "cpe:2.3:a:liferay:liferay_portal:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A3D3F7B7-C39B-48E5-AD3A-1399B405F97B",
"versionEndExcluding": "7.4.3.35",
"versionStartIncluding": "7.3.3"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}