Skip to content
EsriCVE-2026-69224

Esri Portal for ArcGIS: information disclosure

Medium5.9CVE-2026-69224 · Published Aug 21, 2026 · updated Sep 11, 2026

There is an information disclosure vulnerability in Esri Portal for ArcGIS versions 12.0 and earlier that may under difficult to reproduce circumstances allow a remote, unauthenticated attacker to reflect sensitive information in a http response body.

Esri advisory

Affected versions

PackageAffectedFixed in
Portal for ArcGIS
Product
>= 11.1, <= 12.0No fix yet
Details and references

More Esri advisories

All Esri
Advisory
Esri Portal for ArcGIS: cross-site scripting
Medium5.5Aug 21
Esri Portal for ArcGIS: cross-site scripting
Medium6.1Aug 21
Esri Portal for ArcGIS: cross-site scripting
Medium6.1Aug 21
Esri Portal for ArcGIS: cross-site scripting
Medium6.1Aug 21
Esri Portal for ArcGIS: cross-site scripting
Low3.8Aug 21
Esri Portal for ArcGIS: cross-site scripting
Low3.5Aug 21

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.