Esri kayıtları
esri üreticisine ait 182 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 33
- Düzeltme kaydı olan
- %1,1
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')95
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')10
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')8
- CWE-918 Server-Side Request Forgery (SSRF)7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)4
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
182 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
45Planlayın | CVE-2007-1770Kavram kanıtı | Buffer overflow in the ArcSDE service (giomgr) in Environmental Systems Research Institute (ESRI) ArcGIS before 9.2 Service Pack 2, when usiesri · arcsde · CWE-120 | Kritik10,0 | — | %16,8 | 29 Mar 2007 |
44Planlayın | CVE-2012-1661Kavram kanıtı | ESRI ArcMap 9 and ArcGIS 10.0.2.3200 and earlier does not properly prompt users before executing embedded VBA macros, which allows user-assiesri · arcmap · CWE-94 | Kritik9,3 | — | %23,8 | 12 Tem 2012 |
40Planlayın | CVE-2015-2002İstismar yok | The ESRI ArcGis Runtime SDK before 10.2.6-2 for Android might allow attackers to execute arbitrary code by leveraging a finalize method in aesri · arcgisruntime sdk · CWE-118 | Kritik9,8 | — | %2,3 | 29 Mar 2018 |
40Planlayın | CVE-2025-57870İstismar yok | BUG-000179884 - There is a security vulnerability in ArcGIS Server Feature Services.esri · arcgis server · CWE-89 | Kritik10,0 | — | %0,5 | 22 Eki 2025 |
39İzleyin | CVE-2020-35712İstismar yok | Esri ArcGIS Server before 10.8 is vulnerable to SSRF in some configurations.esri · arcgis server · CWE-918 | Kritik9,8 | — | %1,7 | 25 Ara 2020 |
39İzleyin | CVE-2024-25693İstismar yok | Portal for ArcGIS has a directory traversal vulnerability.esri · portal for arcgis · CWE-22 | Kritik9,9 | — | %1,3 | 4 Nis 2024 |
39İzleyin | CVE-2021-29114İstismar yok | SQL injection vulnerability in ArcGIS Serveresri · arcgis server · CWE-89 | Kritik9,8 | — | %1,0 | 7 Ara 2021 |
39İzleyin | CVE-2026-13019İstismar yok | Missing Authenticationesri · portal for arcgis · CWE-640 | Kritik9,8 | — | %0,8 | 7 Tem 2026 |
39İzleyin | CVE-2026-9182İstismar yok | Unvalidated File Upload vulnerability in ArcGIS Server.esri · arcgis server · CWE-434 | Kritik9,8 | — | %0,6 | 6 Tem 2026 |
39İzleyin | CVE-2025-2538İstismar yok | A hardcoded credential vulnerability exists in a specific deployment pattern for Esri Portal for ArcGIS versions 11.4 and below that may allesri · portal for arcgis · CWE-798 | Kritik9,8 | — | %0,6 | 20 Mar 2025 |
39İzleyin | CVE-2026-33519İstismar yok | Incorrect privilege assignment in Portal for ArcGISesri · portal for arcgis · CWE-266 | Kritik9,8 | — | %0,5 | 21 Nis 2026 |
39İzleyin | CVE-2026-13020İstismar yok | Weak Password Recovery Mechanism in Portal for ArcGISesri · portal for arcgis · CWE-640 | Kritik9,8 | — | %0,5 | 7 Tem 2026 |
38İzleyin | CVE-2022-38193İstismar yok | Code injection issue in Portal for ArcGIS (10.7.1 and 10.8.1)esri · portal for arcgis · CWE-95 | Kritik9,6 | — | %0,9 | 16 Ağu 2022 |
36İzleyin | CVE-2021-29102İstismar yok | There is a Server-Side Request Forgery (SSRF) vulnerability in Esri ArcGIS Server Manager version 10.8.1 and below.esri · arcgis server · CWE-918 | Kritik9,1 | — | %1,6 | 10 Tem 2021 |
36İzleyin | CVE-2025-4967İstismar yok | Server Side Request Forgery (SSRF) vulnerability in Portal for ArcGISesri · portal for arcgis · CWE-918 | Kritik9,1 | — | %0,6 | 29 May 2025 |
35İzleyin | CVE-2021-29108İstismar yok | There is an privilege escalation vulnerability in organization-specific logins in Esri Portal for ArcGIS versions 10.9 and below.esri · portal for arcgis · CWE-347 | Yüksek8,8 | — | %0,8 | 1 Eki 2021 |
35İzleyin | CVE-2023-25832İstismar yok | BUG-000148346 There is a Cross-Site Request Forgery (CSRF) vulnerability in Portal for ArcGIS.esri · portal for arcgis · CWE-352 | Yüksek8,8 | — | %0,3 | 9 May 2023 |
34İzleyin | CVE-2024-25699İstismar yok | Portal for ArcGIS has an invalid authentication vulnerabilityesri · portal for arcgis · CWE-287 | Yüksek8,5 | — | %0,7 | 4 Nis 2024 |
34İzleyin | CVE-2024-51962İstismar yok | SQL injection vulnerability in ArcGIS Serveresri · arcgis server · CWE-89 | Yüksek8,7 | — | %0,5 | 3 Mar 2025 |
34İzleyin | CVE-2024-51954İstismar yok | Unauthorized access to secure services in ArcGIS Serverlinux · linux kernel · CWE-284 | Yüksek8,5 | — | %0,3 | 3 Mar 2025 |
33İzleyin | CVE-2023-25837İstismar yok | BUG-000133088 - ArcGIS Enterprise site builder is subject to stored XSS.esri · portal for arcgis · CWE-79 | Yüksek8,4 | — | %1,0 | 21 Tem 2023 |
33İzleyin | CVE-2023-25835İstismar yok | BUG-000153659 ArcGIS Enterprise Sites has a stored XSS vulnerabilityesri · portal for arcgis · CWE-79 | Yüksek8,4 | — | %0,9 | 20 Tem 2023 |
32İzleyin | CVE-2021-29097İstismar yok | ArcGIS general raster security update: buffer overflowesri · arcgis engine · CWE-121 | Yüksek7,8 | — | %2,4 | 25 Mar 2021 |
32İzleyin | CVE-2021-29098İstismar yok | ArcGIS general raster security update: uninitialized pointeresri · arcgis engine · CWE-824 | Yüksek7,8 | — | %2,0 | 25 Mar 2021 |
32İzleyin | CVE-2022-38196İstismar yok | BUG-000150537 - ArcGIS Server has a local file inclusion (LFI) vulnerabilityesri · arcgis server · CWE-22 | Yüksek8,1 | — | %1,1 | 25 Eki 2022 |
- CVE-2007-177045Planlayın
Buffer overflow in the ArcSDE service (giomgr) in Environmental Systems Research Institute (ESRI) ArcGIS before 9.2 Service Pack 2, when usi
KritikCVSS 10,0Kavram kanıtıEPSS %17esri · arcsde29 Mar 2007
- CVE-2012-166144Planlayın
ESRI ArcMap 9 and ArcGIS 10.0.2.3200 and earlier does not properly prompt users before executing embedded VBA macros, which allows user-assi
KritikCVSS 9,3Kavram kanıtıEPSS %24esri · arcmap12 Tem 2012
- CVE-2015-200240Planlayın
The ESRI ArcGis Runtime SDK before 10.2.6-2 for Android might allow attackers to execute arbitrary code by leveraging a finalize method in a
KritikCVSS 9,8İstismar yokEPSS %2esri · arcgisruntime sdk29 Mar 2018
- CVE-2025-5787040Planlayın
BUG-000179884 - There is a security vulnerability in ArcGIS Server Feature Services.
KritikCVSS 10,0İstismar yokEPSS %1esri · arcgis server22 Eki 2025
- CVE-2020-3571239İzleyin
Esri ArcGIS Server before 10.8 is vulnerable to SSRF in some configurations.
KritikCVSS 9,8İstismar yokEPSS %2esri · arcgis server25 Ara 2020
- CVE-2024-2569339İzleyin
Portal for ArcGIS has a directory traversal vulnerability.
KritikCVSS 9,9İstismar yokEPSS %1esri · portal for arcgis4 Nis 2024
- CVE-2021-2911439İzleyin
SQL injection vulnerability in ArcGIS Server
KritikCVSS 9,8İstismar yokEPSS %1esri · arcgis server7 Ara 2021
- CVE-2026-1301939İzleyin
Missing Authentication
KritikCVSS 9,8İstismar yokEPSS %1esri · portal for arcgis7 Tem 2026
- CVE-2026-918239İzleyin
Unvalidated File Upload vulnerability in ArcGIS Server.
KritikCVSS 9,8İstismar yokEPSS %1esri · arcgis server6 Tem 2026
- CVE-2025-253839İzleyin
A hardcoded credential vulnerability exists in a specific deployment pattern for Esri Portal for ArcGIS versions 11.4 and below that may all
KritikCVSS 9,8İstismar yokEPSS %1esri · portal for arcgis20 Mar 2025
- CVE-2026-3351939İzleyin
Incorrect privilege assignment in Portal for ArcGIS
KritikCVSS 9,8İstismar yokEPSS %0esri · portal for arcgis21 Nis 2026
- CVE-2026-1302039İzleyin
Weak Password Recovery Mechanism in Portal for ArcGIS
KritikCVSS 9,8İstismar yokEPSS %0esri · portal for arcgis7 Tem 2026
- CVE-2022-3819338İzleyin
Code injection issue in Portal for ArcGIS (10.7.1 and 10.8.1)
KritikCVSS 9,6İstismar yokEPSS %1esri · portal for arcgis16 Ağu 2022
- CVE-2021-2910236İzleyin
There is a Server-Side Request Forgery (SSRF) vulnerability in Esri ArcGIS Server Manager version 10.8.1 and below.
KritikCVSS 9,1İstismar yokEPSS %2esri · arcgis server10 Tem 2021
- CVE-2025-496736İzleyin
Server Side Request Forgery (SSRF) vulnerability in Portal for ArcGIS
KritikCVSS 9,1İstismar yokEPSS %1esri · portal for arcgis29 May 2025
- CVE-2021-2910835İzleyin
There is an privilege escalation vulnerability in organization-specific logins in Esri Portal for ArcGIS versions 10.9 and below.
YüksekCVSS 8,8İstismar yokEPSS %1esri · portal for arcgis1 Eki 2021
- CVE-2023-2583235İzleyin
BUG-000148346 There is a Cross-Site Request Forgery (CSRF) vulnerability in Portal for ArcGIS.
YüksekCVSS 8,8İstismar yokEPSS %0esri · portal for arcgis9 May 2023
- CVE-2024-2569934İzleyin
Portal for ArcGIS has an invalid authentication vulnerability
YüksekCVSS 8,5İstismar yokEPSS %1esri · portal for arcgis4 Nis 2024
- CVE-2024-5196234İzleyin
SQL injection vulnerability in ArcGIS Server
YüksekCVSS 8,7İstismar yokEPSS %1esri · arcgis server3 Mar 2025
- CVE-2024-5195434İzleyin
Unauthorized access to secure services in ArcGIS Server
YüksekCVSS 8,5İstismar yokEPSS %0linux · linux kernel3 Mar 2025
- CVE-2023-2583733İzleyin
BUG-000133088 - ArcGIS Enterprise site builder is subject to stored XSS.
YüksekCVSS 8,4İstismar yokEPSS %1esri · portal for arcgis21 Tem 2023
- CVE-2023-2583533İzleyin
BUG-000153659 ArcGIS Enterprise Sites has a stored XSS vulnerability
YüksekCVSS 8,4İstismar yokEPSS %1esri · portal for arcgis20 Tem 2023
- CVE-2021-2909732İzleyin
ArcGIS general raster security update: buffer overflow
YüksekCVSS 7,8İstismar yokEPSS %2esri · arcgis engine25 Mar 2021
- CVE-2021-2909832İzleyin
ArcGIS general raster security update: uninitialized pointer
YüksekCVSS 7,8İstismar yokEPSS %2esri · arcgis engine25 Mar 2021
- CVE-2022-3819632İzleyin
BUG-000150537 - ArcGIS Server has a local file inclusion (LFI) vulnerability
YüksekCVSS 8,1İstismar yokEPSS %1esri · arcgis server25 Eki 2022