← Volver al buscador de CVEs

CVE-2026-69237

Esri Portal for ArcGIS

Descripción

There is an HTML injection vulnerability in Esri Portal for ArcGIS versions 11.3 and prior that allows a remote attacker with administrative privileges to insert arbitrary HTML into an administrative API. Users working with ArcGIS Enterprise 11.1, and 11.3 are encouraged to patch. All users are advised to upgrade to the latest long-term support release.

CVSS 3.8EPSS 0.196%Riesgo 0.39
Ver fuente
Publicación
2026-08-21 21:17:04
Versiones afectadas
<11.3
Tipo
Aplicación web
Última modificación
2026-08-26 16:54:26
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N