Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

Esri — Vulnerabilities & Security Advisories 167

Browse all 167 CVE security advisories affecting Esri. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Esri develops geographic information system (GIS) software, enabling organizations to map, analyze, and visualize spatial data for urban planning, logistics, and environmental management. The company’s extensive portfolio, including ArcGIS Server and Portal for ArcGIS, has historically been associated with 147 recorded Common Vulnerabilities and Exposures (CVEs). These security flaws predominantly involve remote code execution, cross-site scripting, and privilege escalation, often stemming from improper input validation or insecure default configurations in web-facing components. While no single catastrophic breach has defined the vendor’s public history, the high volume of vulnerabilities highlights the complexity of securing large-scale enterprise GIS deployments. Many issues require administrative access to exploit, yet successful attacks can lead to full system compromise or data exfiltration. Continuous patching and strict network segmentation remain critical for mitigating risks associated with these legacy and modern software components within critical infrastructure environments.

CVE ID Title CVSS Severity Published
CVE-2024-25706 HTMLi at createFolder Content Injection — Portal for ArcGIS CWE-94 6.1 Medium 2024-04-04
CVE-2024-25709 Self-XSS style in move item dialog — Portal for ArcGIS CWE-79 6.1 Medium 2024-04-04
CVE-2024-25700 Persistent XSS in URL added to a shared map — ArcGIS Enterprise Builder CWE-79 4.8 Medium 2024-04-04
CVE-2024-25698 Reflected XSS in Portal for ArcGIS — Portal for ArcGIS CWE-79 6.1 Medium 2024-04-04
CVE-2024-25693 Portal for ArcGIS has a directory traversal vulnerability. — Portal for ArcGIS CWE-22 9.9 Critical 2024-04-04
CVE-2024-25695 concatenated errors resulting in cross site scripting and frame injection issues. — Portal for ArcGIS CWE-79 7.2 High 2024-04-04
CVE-2024-25696 Stored XSS in Portal for ArcGIS — Portal for ArcGIS CWE-79 4.8 Medium 2024-04-04
CVE-2024-25697 Stored XSS in Portal for ArcGIS — Portal for ArcGIS CWE-79 5.4 Medium 2024-04-04
CVE-2024-25690 HTML injection in ArcGIS Web AppBuilder — ArcGIS Enterprise Web App Builder CWE-80 4.7 Medium 2024-04-04
CVE-2024-25708 Persistent XSS when creating new application using Web App Builder — ArcGIS Enterprise Web App Builder CWE-79 4.8 Medium 2024-04-04
CVE-2024-25692 BUG-000154722 - Cross-site request forgery (CSRF) issue in Portal for ArcGIS — Portal for ArcGIS CWE-352 5.4 Medium 2024-04-04
CVE-2023-25848 BUG-000158039 - There is an information disclosure issue in ArcGIS Server. — ArcGIS Enterprise Server CWE-319 5.3 Medium 2023-08-25
CVE-2023-25841 BUG-000158075 Stored XSS issue in ArcGIS Server — ArcGIS Enterprise Server CWE-79 6.1 Medium 2023-07-21
CVE-2023-25840 BUG-000154070 Stored XSS issue in the ArcGIS REST Services directory — ArcGIS Enterprise Server CWE-79 3.4 Low 2023-07-21
CVE-2023-25837 BUG-000133088 - ArcGIS Enterprise site builder is subject to stored XSS. — Portal for ArcGIS Sites CWE-79 8.4 High 2023-07-21
CVE-2023-25836 BUG-000135364 XSS in 10.8.1 sites builder iframe source — Portal for ArcGIS Sites CWE-79 5.4 Medium 2023-07-21
CVE-2023-25835 BUG-000153659 ArcGIS Enterprise Sites has a stored XSS vulnerability — Portal for ArcGIS Sites CWE-79 8.4 High 2023-07-20
CVE-2023-25838 BUG-000157278 – ArcGIS Insights has a security vulnerability. — ArcGIS Insights CWE-89 7.5 High 2023-07-19
CVE-2023-25833 BUG-000155004 HTML injection issue in Portal for ArcGIS. — Portal for ArcGIS CWE-80 5.4 Medium 2023-05-10
CVE-2023-25831 BUG-000154236 There is a reflected cross-site scripting (XSS) vulnerability in Portal for ArcGIS. — Portal for ArcGIS CWE-79 6.1 Medium 2023-05-09
CVE-2023-25830 BUG-000154662 Reflected XSS vulnerability in Portal for ArcGIS — Portal for ArcGIS CWE-79 6.1 Medium 2023-05-09
CVE-2023-25829 BUG-000155001 - Unvalidated redirect in Portal for ArcGIS. — Portal for ArcGIS CWE-601 6.1 Medium 2023-05-09
CVE-2023-25834 BUG-000142922 Incomplete permission changes in specific cases. — Portal for ArcGIS CWE-269 5.4 Medium 2023-05-09
CVE-2023-25832 BUG-000148346 There is a Cross-Site Request Forgery (CSRF) vulnerability in Portal for ArcGIS. — Portal for ArcGIS CWE-352 8.8 High 2023-05-09
CVE-2022-38203 The allowedProxyHosts property is not fully honored in ArcGIS Enterprise (10.8.1 and 10.7.1 only) — Portal for ArcGIS CWE-918 7.5 High 2022-12-30
CVE-2022-38204 Reflected XSS vulnerability in Portal for ArcGIS (10.8.1 and 10.7.1 only) — ArcGIS Enterprise CWE-79 6.1 Medium 2022-12-30
CVE-2022-38205 Portal for ArcGIS has a directory traversal vulnerability (10.9.1, 10.8.1 and 10.7.1 only) — ArcGIS Enterprise CWE-23 8.6 High 2022-12-30
CVE-2022-38206 Reflected XSS vulnerability in Portal for ArcGIS (10.9.1, 10.8.1 and 10.7.1 only) — ArcGIS Enterprise CWE-79 6.1 Medium 2022-12-30
CVE-2022-38207 Reflected XSS vulnerability in Portal for ArcGIS (10.8.1 and 10.7.1 only) — ArcGIS Enterprise CWE-79 6.1 Medium 2022-12-30
CVE-2022-38208 Unvalidated redirect in Portal for ArcGIS — ArcGIS Enterprise CWE-601 6.1 Medium 2022-12-30

This page lists every published CVE security advisory associated with Esri. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.