← Back

CVE-2025-57876

nvd nist
Published: Sep 29, 2025Modified: Jun 17, 2026

JSON object

Loading...
4.8
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Exploitability: 1.7 / Impact: 2.7
Source: psirt@esri.com (Secondary)

Description

There is a stored Cross-site Scripting vulnerability in Esri Portal for ArcGIS 11.4 and below that may allow a remote, authenticated attacker to inject malicious a file with an embedded xss script which when loaded could potentially execute arbitrary JavaScript code in the victim’s browser. The privileges required to execute this attack are high. The attack could disclose a privileged token which may result in the attacker gaining full control of the Portal.

Affected (20)

1 product
Portal For Arcgis
Configuration A
20 vulnerable
Vulnerable SoftwareAffected Versions
Esri
Version 10.9.1
Version 10.9.1 security_2025_update1
Version 10.9.1 security_2025_update2
Version 11.0
Version 11.1
Version 11.1 security_2024_update1
Version 11.1 security_2024_update2
Version 11.1 security_2025_update1
Version 11.1 security_2025_update2
Version 11.2
Version 11.2 security_2024_update1
Version 11.2 security_2024_update2
Version 11.2 security_2025_update1
Version 11.2 security_2025_update2
Version 11.3
Version 11.3 security_2025_update1
Version 11.3 security_2025_update2
Version 11.4
Version 11.4 security_2025_update1
Version 11.4 security_2025_update2

Timeline

No history available yet.