Liferay Known Exploited Vulnerabilities

Evidence-backed KEV intelligence for Liferay products — CISA KEV status, confidence, sensor telemetry, and virtual-patch availability.

Total KEVs

1

In CISA KEV

1

Beyond CISA KEV

0

Sensor Observed

0

Virtual Patch Available

0

Liferay KEVs Added by Year

Loading...

1 Liferay KEV added all time (primary attestation date).

Attested CVEs

CVE Confidence CISA KEV Added
CVE-2020-7961

Deserialization of Untrusted Data in Liferay Portal prior to 7.2.1 CE GA2 allows remote attackers to execute arbitrary code via JSON web services...

Confirmed In CISA 03 Nov 2021

Common Vulnerability Classes (CWE)

  • CWE-502 — Deserialization of Untrusted Data 1

Browse all known exploited vulnerabilities · What is a known exploited vulnerability? · Methodology