CVE-2026-33519
CRITICAL SEVERITYCVSS Score & Metrics
Base Score
9.8 / 10
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Description
An incorrect authorization vulnerability exists in Esri Portal for ArcGIS 11.4, 11.5 and 12.0 on Windows, Linux and Kubernetes that did not correctly check permissions assigned to developer credentials.
Vulnerability Details
Published Date
Last Modified
CWE ID
CWE-266
Source
NVD
Vendor
Esri
Product
Portal for ArcGIS
Discussion (0)
Add Comment
No comments yet. Be the first!