PT-2026-79486 · Esri · Portal For Arcgis
CVE-2026-69235
·
Publicado
2026-08-21
·
Atualizado
2026-08-24
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Esri Portal for ArcGIS versões anteriores a 11.6
Descrição
Existe um problema de cross site scripting armazenado que permite que um invasor remoto privilegiado injete código malicioso. Esse código poderia potencialmente executar scripts arbitrários no navegador de um usuário vítima.
Recomendações
Atualize para a versão de suporte a longo prazo mais recente.
Como mitigação temporária, restrinja os privilégios de usuários que podem realizar ações que levem ao armazenamento de scripts maliciosos.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Portal For Arcgis