Known vulnerabilities in Portal for ArcGIS

Vendor: ESRI
Software CPE: cpe:2.3:a:esri:portal_for_arcgis:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 9
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Portal for ArcGIS Portal for ArcGIS is affected by 9 known vulnerabilities: 1 high, 1 medium, 7 low Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU66625 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-38191
CWE-79 Low
No
No
2022 Update 1 18.08.2022 SB2022081843
#VU66624 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-38190
CWE-79 Low
No
No
2022 Update 1 18.08.2022 SB2022081843
#VU66623 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-38188
CWE-79 Low
No
No
2022 Update 1 18.08.2022 SB2022081843
#VU66622 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-38186
CWE-79 Low
No
No
2022 Update 1 18.08.2022 SB2022081843
#VU66621 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-38189
CWE-79 Low
No
No
2022 Update 1 18.08.2022 SB2022081843
#VU66620 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-38192
CWE-79 Low
No
No
2022 Update 1 18.08.2022 SB2022081843
#VU66619 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-38193
CWE-94 High
No
No
2022 Update 1 18.08.2022 SB2022081843
#VU66618 - Improper Access Control
CVE-2022-38184
CWE-284 Medium
No
No
2022 Update 1 18.08.2022 SB2022081843
#VU66615 - Missing Encryption of Sensitive Data
CVE-2022-38194
CWE-311 Low
No
No
2022 Update 1 18.08.2022 SB2022081843