Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

Esri — Vulnerabilities & Security Advisories 167

Browse all 167 CVE security advisories affecting Esri. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Esri develops geographic information system (GIS) software, enabling organizations to map, analyze, and visualize spatial data for urban planning, logistics, and environmental management. The company’s extensive portfolio, including ArcGIS Server and Portal for ArcGIS, has historically been associated with 147 recorded Common Vulnerabilities and Exposures (CVEs). These security flaws predominantly involve remote code execution, cross-site scripting, and privilege escalation, often stemming from improper input validation or insecure default configurations in web-facing components. While no single catastrophic breach has defined the vendor’s public history, the high volume of vulnerabilities highlights the complexity of securing large-scale enterprise GIS deployments. Many issues require administrative access to exploit, yet successful attacks can lead to full system compromise or data exfiltration. Continuous patching and strict network segmentation remain critical for mitigating risks associated with these legacy and modern software components within critical infrastructure environments.

CVE ID Title CVSS Severity Published
CVE-2026-10758 Esri Lerc has a security vulnerability — Lerc CWE-190 7.5 High 2026-09-25
CVE-2026-69233 stored cross site scripting issue in Esri Portal for ArcGIS — Portal for ArcGIS CWE-79 5.5 Medium 2026-08-21
CVE-2026-69234 reflected cross site scripting vulnerability in Esri Portal for ArcGIS — Portal for ArcGIS CWE-79 6.1 Medium 2026-08-21
CVE-2026-69235 stored cross site scripting issue in Esri Portal for ArcGIS — Portal for ArcGIS CWE-79 6.1 Medium 2026-08-21
CVE-2026-69236 stored cross site scripting issue in Esri Portal for ArcGIS — Portal for ArcGIS CWE-79 6.1 Medium 2026-08-21
CVE-2026-69237 HTML injection vulnerability in Esri Portal for ArcGIS — Portal for ArcGIS CWE-79 3.8 Low 2026-08-21
CVE-2026-69232 stored cross site scripting issue in Esri Portal for ArcGIS — Portal for ArcGIS CWE-79 5.5 Medium 2026-08-21
CVE-2026-69231 stored cross site scripting issue in Esri Portal for ArcGIS — Portal for ArcGIS CWE-79 5.5 Medium 2026-08-21
CVE-2026-69230 stored cross site scripting issue in Esri Portal for ArcGIS — Portal for ArcGIS CWE-79 5.5 Medium 2026-08-21
CVE-2026-69229 HTML injection vulnerability in Esri Portal for ArcGIS — Portal for ArcGIS CWE-79 5.4 Medium 2026-08-21
CVE-2026-69228 missing authentication vulnerability in Esri Portal for ArcGIS — Portal for ArcGIS CWE-306 5.3 Medium 2026-08-21
CVE-2026-69225 information disclosure vulnerability in Esri Portal for ArcGIS — Portal for ArcGIS CWE-200 5.9 Medium 2026-08-21
CVE-2026-69238 HTML injection vulnerability in Esri Portal for ArcGIS — Portal for ArcGIS CWE-79 3.5 Low 2026-08-21
CVE-2026-69224 information disclosure vulnerability in Esri Portal for ArcGIS — Portal for ArcGIS CWE-200 5.9 Medium 2026-08-21
CVE-2026-13019 Missing Authentication — Portal for ArcGIS CWE-640 9.8 Critical 2026-07-07
CVE-2026-13020 Weak Password Recovery Mechanism in Portal for ArcGIS — Portal for ArcGIS CWE-640 8.1 High 2026-07-07
CVE-2026-9181 Directory Traversal in ArcGIS Server — ArcGIS Server CWE-22 9.8 Critical 2026-07-06
CVE-2026-9182 Unvalidated File Upload vulnerability in ArcGIS Server. — ArcGIS Server CWE-434 9.8 Critical 2026-07-06
CVE-2026-2813 Unvalidated Redirect in ArcGIS Server — ArcGIS Server 4.7 Medium 2026-05-20
CVE-2026-2812 Improper Authentication issue in ArcGIS Server — ArcGIS Server CWE-287 5.3 Medium 2026-05-20
CVE-2026-33519 Incorrect privilege assignment in Portal for ArcGIS — Portal for ArcGIS CWE-266 9.8 Critical 2026-04-21
CVE-2026-33518 Incorrect privilege assignment in Portal for ArcGIS — Portal for ArcGIS CWE-266 9.8 Critical 2026-04-21
CVE-2026-1446 XSS issue is Esri ArcGIS Pro versions 3.6.0 and earlier — ArcGIS Pro CWE-79 5.0 Medium 2026-01-26
CVE-2025-67711 Reflected XSS vulnerability in ArcGIS Server. — ArcGIS Server CWE-79 6.1 Medium 2025-12-31
CVE-2025-67710 Stored XSS vulnerability in ArcGIS Server — ArcGIS Server CWE-79 6.1 Medium 2025-12-31
CVE-2025-67709 There is a cross site scripting issue in ArcGIS Server. — ArcGIS Server CWE-79 6.1 Medium 2025-12-31
CVE-2025-67708 Reflected cross-site scripting (XSS) vulnerability in ArcGIS Server. — ArcGIS Server CWE-79 6.1 Medium 2025-12-31
CVE-2025-67707 Unvalidated File Upload vulnerability in ArcGIS Server. — ArcGIS Server CWE-434 5.6 Medium 2025-12-31
CVE-2025-67706 Unvalidated File Upload vulnerability in ArcGIS Server. — ArcGIS Server CWE-434 5.6 Medium 2025-12-31
CVE-2025-67705 Reflected XSS vulnerability in ArcGIS Server. — ArcGIS Server CWE-79 6.1 Medium 2025-12-31

This page lists every published CVE security advisory associated with Esri. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.