CVE-2026-69224

EUVD-2026-64152
There is an information disclosure vulnerability in Esri Portal for ArcGIS versions 12.0 and earlier that may under difficult to reproduce circumstances allow a remote, unauthenticated attacker to reflect sensitive information in a http response body.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
5.9 MEDIUM
NETWORK
HIGH
NONE
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 37.56%
Affected Products (NVD)
VendorProductVersion
esriportal_for_arcgis
𝑥
< 11.1
esriportal_for_arcgis
11.1
esriportal_for_arcgis
11.1:security_2024_update1
esriportal_for_arcgis
11.1:security_2024_update2
esriportal_for_arcgis
11.1:security_2025_update1
esriportal_for_arcgis
11.1:security_2025_update2
esriportal_for_arcgis
11.1:security_2025_update3
esriportal_for_arcgis
11.1:security_2026_update2
esriportal_for_arcgis
11.2
esriportal_for_arcgis
11.3
esriportal_for_arcgis
11.3:security_2025_update1
esriportal_for_arcgis
11.3:security_2025_update2
esriportal_for_arcgis
11.3:security_2025_update3
esriportal_for_arcgis
11.3:security_2026_update2
esriportal_for_arcgis
11.4
esriportal_for_arcgis
11.5
esriportal_for_arcgis
11.5:security_2026_update1
esriportal_for_arcgis
11.5:security_2026_update2
esriportal_for_arcgis
12.0
esriportal_for_arcgis
12.0:security_2026_update1
esriportal_for_arcgis
12.0:security_2026_update2
𝑥
= Vulnerable software versions