CVE-2026-69225

There is an information disclosure vulnerability in Esri Portal for ArcGIS versions 11.5 through 12.0 and earlier that may allow a remote, unauthenticated attacker to reflect sensitive information in a http response body.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:esri:portal_for_arcgis:11.5:-:*:*:*:*:*:*
cpe:2.3:a:esri:portal_for_arcgis:11.5:security_2026_update1:*:*:*:*:*:*
cpe:2.3:a:esri:portal_for_arcgis:11.5:security_2026_update2:*:*:*:*:*:*
cpe:2.3:a:esri:portal_for_arcgis:12.0:-:*:*:*:*:*:*
cpe:2.3:a:esri:portal_for_arcgis:12.0:security_2026_update1:*:*:*:*:*:*
cpe:2.3:a:esri:portal_for_arcgis:12.0:security_2026_update2:*:*:*:*:*:*

History

No history.

Information

Published : 2026-08-21 21:17

Updated : 2026-09-11 17:58


NVD link : CVE-2026-69225

Mitre link : CVE-2026-69225

CVE.ORG link : CVE-2026-69225


JSON object : View

Products Affected

esri

  • portal_for_arcgis
CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor