Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-33519

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/04/2026
Última modificación:
18/05/2026

Descripción

*** Pendiente de traducción *** An incorrect authorization vulnerability exists in Esri Portal for ArcGIS 11.4, 11.5 and 12.0 on Windows, Linux and Kubernetes that did not correctly check permissions assigned to developer credentials.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:esri:portal_for_arcgis:11.4:-:*:*:*:*:*:*
cpe:2.3:a:esri:portal_for_arcgis:11.5:-:*:*:*:*:*:*
cpe:2.3:a:esri:portal_for_arcgis:12.0:-:*:*:*:*:*:*
cpe:2.3:a:kubernetes:kubernetes:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*