MEDIUMVulnerability

CVE-2026-69231

There is a stored cross site scripting issue in Esri Portal for ArcGIS versions 11.5 and prior that may allow a remote, privileged attacker to inject malicious code that could potentially execute arbitrary JavaScript in a victim’s browser. Users working with ArcGIS Enterprise 11.1, 11.3, 11.5 are encouraged to patch. All users are advised to upgrade to the latest long-term support release.

Properties

severity
MEDIUM
score
5.5
epss_score
0.00238
cve_id
CVE-2026-69231
signal_observed_at
2026-09-11T17:54:59+00:00
vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N
published_at
2026-08-21T21:17:03.787
last_modified
2026-09-11T17:06:39.347
epss_percentile
0.14857

Related Entities (21)

ENRICHED_BY (1)

[Source]FIRST EPSS

AFFECTS_PRODUCT (18)

[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]
[Product]

HAS_WEAKNESS (1)

[Weakness]Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-69231 — Ninja Signal Threat Intelligence | Ninja Signal