Liferay heeft kwetsbaarheden verholpen in Portal en DXP. Een kwaadwillende kan de kwetsbaarheden misbruiken voor het uitvoeren van Cross-site-Scripting (XSS) aanvallen. Dergelijke aanvallen kunnen leiden tot uitvoer van scriptcode in de context van de browser van het slachtoffer, of toegang tot gevoelige gegevens in de context van de browser.