PT-2026-79486 · Esri · Portal For Arcgis

CVE-2026-69235

·

Publicado

2026-08-21

·

Atualizado

2026-08-24

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Esri Portal for ArcGIS versões anteriores a 11.6
Descrição Existe um problema de cross site scripting armazenado que permite que um invasor remoto privilegiado injete código malicioso. Esse código poderia potencialmente executar scripts arbitrários no navegador de um usuário vítima.
Recomendações Atualize para a versão de suporte a longo prazo mais recente. Como mitigação temporária, restrinja os privilégios de usuários que podem realizar ações que levem ao armazenamento de scripts maliciosos.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69235

Produtos afetados

Portal For Arcgis