PT-2026-79484 · Esri · Arcgis Enterprise+1
CVE-2026-69233
·
Publicado
2026-08-21
·
Atualizado
2026-08-24
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Esri Portal for ArcGIS versões anteriores a 11.6
Description
Existe um problema de cross site scripting armazenado que permite que um invasor remoto com privilégios administrativos injete código malicioso. Esse código pode então executar comandos arbitrários no navegador de um usuário vítima.
Recommendations
Atualize para a versão de suporte a longo prazo mais recente.
Aplique a correção nas versões 11.1, 11.3 e 11.5 do ArcGIS Enterprise.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arcgis Enterprise
Portal For Arcgis