Esri Portal for ArcGIS是美国Esri公司的一个提供地理空间数据管理与共享的企业云平台。 Esri Portal for ArcGIS 11.5及之前版本存在跨站脚本漏洞,该漏洞源于反射型跨站脚本,可能导致远程未认证攻击者创建特制链接,当受害者点击时在浏览器中执行任意JavaScript代码。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Esri | Portal for ArcGIS | 11.1≤ 11.5 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Esri | Portal for ArcGIS | 11.1 ~ 11.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-69236 | 6.1 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69235 | 6.1 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69224 | 5.9 MEDIUM | information disclosure vulnerability in Esri Portal for ArcGIS |
| CVE-2026-69225 | 5.9 MEDIUM | information disclosure vulnerability in Esri Portal for ArcGIS |
| CVE-2026-69230 | 5.5 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69231 | 5.5 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69232 | 5.5 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69233 | 5.5 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69229 | 5.4 MEDIUM | HTML injection vulnerability in Esri Portal for ArcGIS |
| CVE-2026-69228 | 5.3 MEDIUM | missing authentication vulnerability in Esri Portal for ArcGIS |
| CVE-2026-69237 | 3.8 LOW | HTML injection vulnerability in Esri Portal for ArcGIS |
| CVE-2026-69238 | 3.5 LOW | HTML injection vulnerability in Esri Portal for ArcGIS |
No comments yet