Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

Esri — Vulnerabilities & Security Advisories 167

Browse all 167 CVE security advisories affecting Esri. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Esri develops geographic information system (GIS) software, enabling organizations to map, analyze, and visualize spatial data for urban planning, logistics, and environmental management. The company’s extensive portfolio, including ArcGIS Server and Portal for ArcGIS, has historically been associated with 147 recorded Common Vulnerabilities and Exposures (CVEs). These security flaws predominantly involve remote code execution, cross-site scripting, and privilege escalation, often stemming from improper input validation or insecure default configurations in web-facing components. While no single catastrophic breach has defined the vendor’s public history, the high volume of vulnerabilities highlights the complexity of securing large-scale enterprise GIS deployments. Many issues require administrative access to exploit, yet successful attacks can lead to full system compromise or data exfiltration. Continuous patching and strict network segmentation remain critical for mitigating risks associated with these legacy and modern software components within critical infrastructure environments.

CVE ID Title CVSS Severity Published
CVE-2025-67704 Stored XSS vulnerability in ArcGIS Server. — ArcGIS Server CWE-79 6.1 Medium 2025-12-31
CVE-2025-67703 Stored XSS vulnerability in ArcGIS Server. — ArcGIS Server CWE-79 6.1 Medium 2025-12-31
CVE-2025-67712 HTML injection issue in ArcGIS Web App Builder — ArcGIS Web AppBuilder {Developer Edition) CWE-79 4.7 Medium 2025-12-19
CVE-2025-57870 BUG-000179884 - There is a security vulnerability in ArcGIS Server Feature Services. — ArcGIS Server CWE-89 10.0 Critical 2025-10-22
CVE-2025-57871 BUG-000174020 - Reflected XSS vulnerability identified in Portal for ArcGIS. (11.3, 11.1, 10.9.1) — Portal for ArcGIS CWE-79 4.8 Medium 2025-09-29
CVE-2025-57872 BUG-000174150 - Unvalidated redirect in Portal for ArcGIS. — Portal for ArcGIS CWE-601 6.1 Medium 2025-09-29
CVE-2025-57873 BUG-000175222 - Reflected XSS vulnerability in Portal for ArcGIS. — Portal for ArcGIS CWE-79 4.8 Medium 2025-09-29
CVE-2025-57874 BUG-000161627 - Reflected XSS vulnerability in Portal for ArcGIS.  (11.3, 11.1, 10.9.1) — Portal for ArcGIS CWE-79 4.8 Medium 2025-09-29
CVE-2025-57875 BUG-000164122 - Reflected XSS vulnerability in Portal for ArcGIS. — Portal for ArcGIS CWE-79 4.8 Medium 2025-09-29
CVE-2025-57877 Reflected XSS vulnerability in Portal for ArcGIS. — Portal for ArcGIS CWE-79 4.8 Medium 2025-09-29
CVE-2025-57878 BUG-000174149 - The Portal for ArcGIS has an unvalidated redirect. — Portal for ArcGIS CWE-601 6.1 Medium 2025-09-29
CVE-2025-57879 BUG-000171009 - URL manipulation vulnerability in Portal for ArcGIS. — Portal for ArcGIS CWE-601 6.1 Medium 2025-09-29
CVE-2025-57876 Stored XSS vulnerability in Portal for ArcGIS — Portal for ArcGIS CWE-79 4.8 Medium 2025-09-29
CVE-2025-55107 BUG-000177335 ArcGIS Enterprise Sites has a stored Cross-site Scripting vulnerability. — Portal for ArcGIS Enterprise Sites CWE-79 4.8 Medium 2025-08-21
CVE-2025-55106 BUG-000173171 ArcGIS Enterprise Sites has a Cross-site Scripting vulnerability. — Portal for ArcGIS Enterprise Sites CWE-79 4.8 Medium 2025-08-21
CVE-2025-55105 BUG-000177336 - ArcGIS Enterprise Sites has a stored Cross-site Scripting vulnerability. — Portal for ArcGIS Enterprise Experience Sites CWE-79 4.8 Medium 2025-08-21
CVE-2025-55104 BUG-000173918 - ArcGIS Enterprise Sites has a security vulnerability. — Portal for ArcGIS Enterprise Sites CWE-79 4.8 Medium 2025-08-21
CVE-2025-55103 BUG-000177333 - ArcGIS Enterprise Sites has a stored Cross-site Scripting vulnerability. — Portal for ArcGIS Enterprise Sites CWE-79 4.8 Medium 2025-08-21
CVE-2025-4967 Server Side Request Forgery (SSRF) vulnerability in Portal for ArcGIS — Portal for ArcGIS CWE-918 9.1 Critical 2025-05-29
CVE-2025-2538 BUG-000174336 — Portal for ArcGIS CWE-798 9.8 Critical 2025-03-20
CVE-2024-51966 Directory traversal vulnerability in ArcGIS Server — ArcGIS Server CWE-22 4.9 Medium 2025-03-03
CVE-2024-51963 Stored XSS in ArcGIS Server Manager — ArcGIS Server CWE-79 4.8 Medium 2025-03-03
CVE-2024-51962 SQL injection vulnerability in ArcGIS Server — ArcGIS Server CWE-89 8.7 High 2025-03-03
CVE-2024-51961 Local file inclusion (LFI) vulnerability in ArcGIS Server — ArcGIS Server CWE-73 7.5 High 2025-03-03
CVE-2024-51960 Stored XSS in ArcGIS Server Administrator Directory — ArcGIS Server CWE-79 4.8 Medium 2025-03-03
CVE-2024-51959 Stored XSS issue in Server Admin API — ArcGIS Server CWE-79 4.8 Medium 2025-03-03
CVE-2024-51958 Directory traversal vulnerability in the admin api for service thumbnails — ArcGIS Server CWE-22 4.9 Medium 2025-03-03
CVE-2024-51957 Stored XSS vulnerability in ArcGIS Rest Services Directory — ArcGIS Server CWE-79 4.8 Medium 2025-03-03
CVE-2024-51956 Stored XSS vulnerability in ArcGIS Server Administrator Directory — ArcGIS Server CWE-79 4.8 Medium 2025-03-03
CVE-2024-51954 Unauthorized access to secure services in ArcGIS Server — ArcGIS Server CWE-284 8.5 High 2025-03-03

This page lists every published CVE security advisory associated with Esri. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.