Stored Cross-Site Scripting Vulnerability in Esri Portal for ArcGIS
CVE-2026-69231
5.5MEDIUM
What is CVE-2026-69231?
A vulnerability in the Esri Portal for ArcGIS prior to version 11.5 allows remote, privileged attackers to exploit stored cross-site scripting (XSS) issues. An attacker can inject malicious JavaScript that may execute in the context of a user's browser, potentially compromising sensitive information or performing unauthorized actions. Users are urged to upgrade to the latest long-term support release or apply necessary patches to mitigate risks associated with this vulnerability.
Affected Version(s)
Portal for ArcGIS Windows 11.1 <= 11.5
