MEDIUMVulnerability

CVE-2026-69228

There is a missing authentication vulnerability in Esri Portal for ArcGIS versions 12.0 and prior that may allow a remote, unauthenticated attacker to access a specific resource (not user content) that should only be accessible by authenticated users. Users working with ArcGIS Enterprise 11.1, 11.3, 11.5, or 12.0 are encouraged to patch. All users are advised to upgrade to the latest long-term support release.

Properties

severity
MEDIUM
score
5.3
epss_score
0.00343
cve_id
CVE-2026-69228
signal_observed_at
2026-09-11T21:54:12+00:00
vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
published_at
2026-08-21T21:17:03.423
last_modified
2026-09-11T17:51:42.023
epss_percentile
0.27372

Related Entities (24)

ENRICHED_BY (1)

[Source]FIRST EPSS

AFFECTS_PRODUCT (21)

[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]

DESCRIBED_BY (1)

[Source]NVD

HAS_WEAKNESS (1)

[Weakness]Missing Authentication for Critical Function

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-69228 — Ninja Signal Threat Intelligence | Ninja Signal