Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
95 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.32% | — | Revive-adserver Revive Adserver | 20/11/2025 | 25/9/2026 | La falta de verificación de autorización en Revive Adserver 5.5.2 y 6.0.1 y versiones anteriores causa que los usuarios en el sistema eliminen banners propiedad de otras cuentas. | |
| Analizada | Media (4.3) | 0.29% | — | Revive-adserver Revive Adserver | 20/11/2025 | 25/9/2026 | Políticas de diseño inseguro en el sistema de gestión de usuarios de Revive Adserver 5.5.2 y 6.0.1 y versiones anteriores causan que usuarios no administradores tengan acceso al nombre de contacto y la dirección de correo electrónico de otros usuarios en el sistema. | |
| Analizada | Media (5.4) | 0.53% | — | Revive-adserver Revive Adserver | 20/11/2025 | 25/9/2026 | Neutralización incorrecta de la entrada en el script stats-conversions.php en Revive Adserver 5.5.2 y 6.0.1 y versiones anteriores causa potencial revelación de información y secuestro de sesión a través de un ataque de XSS almacenado. | |
| Analizada | Media (5.4) | 0.37% | — | Revive-adserver Revive Adserver | 20/11/2025 | 25/9/2026 | Falta el encabezado JSON Content-Type en un script en Revive Adserver 6.0.1 y 5.5.2 y versiones anteriores hace posible un ataque de XSS almacenado para un usuario gestor autenticado. | |
| Analizada | Baja (2.7) | 0.42% | — | Revive-adserver Revive Adserver | 20/11/2025 | 25/9/2026 | Neutralización incorrecta de caracteres de formato en la configuración de Revive Adserver 5.5.2 y 6.0.1 y versiones anteriores provoca que un usuario administrador deshabilite la consola de usuario administrador debido a un error fatal de PHP. | |
| Analizada | Media (6.1) | 0.51% | — | Revive-adserver Revive Adserver | 20/11/2025 | 25/9/2026 | La Neutralización Incorrecta de la Entrada en Revive Adserver 5.5.2 y 6.0.1 y versiones anteriores causa un potencial ataque de XSS Reflejado. | |
| Analizada | Alta (8.8) | 0.62% | — | Revive-adserver Revive Adserver | 20/11/2025 | 25/9/2026 | Omisión de autorización en Revive Adserver 5.5.2 y 6.0.1 y versiones anteriores provoca que un atacante autenticado cambie la dirección de correo electrónico de otros usuarios y potencialmente tome el control de sus cuentas utilizando la funcionalidad de recuperación de contraseña. | |
| Analizada | Media (5.4) | 0.23% | — | Aquaplatform Revive Adserver | 20/11/2025 | 17/6/2026 | El miembro de la comunidad de HackerOne Dao Hoang Anh (yoyomiski) ha informado una neutralización impropia de espacios en blanco en el nombre de usuario al añadir nuevos usuarios. Un nombre de usuario con espacios en blanco iniciales o finales podría ser virtualmente indistinguible de su contraparte legítima cuando el… | |
| Analizada | Media (6.5) | 0.21% | — | Aquaplatform Revive Adserver | 20/11/2025 | 17/6/2026 | El miembro de la comunidad de HackerOne, Dang Hung Vi (vidang04), ha reportado una vulnerabilidad de XSS almacenado que involucra el cuadro de navegación en la parte superior de las páginas relacionadas con anunciantes, siendo los nombres de las campañas el vector para el XSS almacenado. | |
| Analizada | Media (6.5) | 0.40% | — | Aquaplatform Revive Adserver | 20/11/2025 | 25/9/2026 | Miembro de la comunidad HackerOne Dang Hung Vi (vidang04) ha informado de una vulnerabilidad de consumo de recursos no controlado en el “userlog-index.php”. Un atacante con acceso a la interfaz de administración podría solicitar un número arbitrariamente grande de elementos por página, lo que podría conducir a una… | |
| Modificada | Alta (8.8) | 1.00% | — | Revive-adserver Revive Adserver | 30/10/2025 | 7/10/2026 | Inyección SQL en Revive Adserver 6.0.0 causa potencial interrupción o acceso a información cuando se envían cargas útiles específicamente diseñadas por usuarios autenticados. | |
| Modificada | Media (6.1) | 1.5% | — | Revive-adserver Revive Adserver | 30/10/2025 | 7/10/2026 | Se ha identificado una vulnerabilidad de cross-site scripting (XSS) reflejado en Revive Adserver versión 5.5.2. Un atacante podría engañar a un usuario con acceso a la interfaz de usuario de una instancia de Revive Adserver para que haga clic en una URL específicamente diseñada y ejecutar código JavaScript inyectado… | |
| Aplazada | Media (6.5) | 0.37% | — | Steve Soehl Wp-revive AdserverAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP-Revive Adserver de Steven Soehl permite XSS almacenado. Este problema afecta a WP-Revive Adserver: desde n/a hasta 2.2.1. | |
| Aplazada | Media (6.4) | 0.49% | — | Wp-revive AdserverAI | 12/12/2024 | 17/6/2026 | El complemento WP-Revive Adserver para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'wprevive_async' del complemento en todas las versiones hasta la 2.2.1 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos proporcionados por… | |
| Modificada | Media (6.1) | 2.1% | 💥 Exploit | Revive-adserver Revive Adserver | 17/9/2023 | 17/6/2026 | Existe una vulnerabilidad XSS Reflejada en Revive Adserver 5.4.1 y versiones anteriores. | |
| Modificada | Alta (7.5) | 1.2% | — | Revive Adserver | 14/4/2023 | 17/6/2026 | The login page of Revive Adserver v5.4.1 is vulnerable to brute force attacks. NOTE: The vendor's position is that this is effectively mitigated by rate limits and password-quality features. | |
| Modificada | Alta (7.1) | 2.7% | — | Revive-adserver Revive Adserver | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la generación de IDs de sesión en revive-adserver versiones anteriores a 5.3.0, basada en la función PHP uniqid() criptográficamente no segura. Bajo algunas circunstancias, un atacante podría teóricamente ser capaz de forzar los ID de sesión para hacerse con una cuenta específica | |
| Modificada | Media (6.1) | 31% | — | Revive-adserver Revive Adserver | 25/3/2021 | 17/6/2026 | Revive Adserver versiones anteriores a v5.2.0, es susceptible a una vulnerabilidad XSS reflejado en el parámetro "statsBreakdown" del archivo stats.php (y posiblemente otros scripts) debido a que las comillas simples no se escapan. Un atacante podría engañar a un usuario con acceso a la interfaz de usuario de una… | |
| Modificada | Media (6.1) | 16% | — | Revive-adserver Revive Adserver | 25/3/2021 | 17/6/2026 | Revive Adserver versiones anteriores a v5.2.0, es susceptible a una vulnerabilidad de tipo XSS reflejado en el parámetro "status" del archivo campaign-zone-zones.php. Un atacante podría engañar a un usuario con acceso a la interfaz de usuario de una instancia de Revive Adserver para hacer clic en una URL… | |
| Modificada | Media (6.1) | 18% | — | Revive-adserver Revive Adserver | 28/1/2021 | 17/6/2026 | Revive Adserver versiones anteriores a 5.1.1, es susceptible a una vulnerabilidad de tipo XSS reflejado en el archivo stats.php por medio del parámetro "setPerPage" | |
| Modificada | Media (6.1) | 18% | — | Revive-adserver Revive Adserver | 28/1/2021 | 17/6/2026 | Revive Adserver versiones anteriores a 5.1.1, es susceptible a una vulnerabilidad de tipo XSS reflejado en el archivo userlog-index.php por medio del parámetro "period_preset" | |
| Modificada | Media (6.1) | 70% | 💥 Exploit | Revive-adserver Revive Adserver | 26/1/2021 | 17/6/2026 | Revive Adserver versiones anteriores a 5.1.0 es vulnerable a redireccionamientos abiertos por medio de los parámetros "dest","oadest" y/o "ct0" de los scripts de entrega de los archivos lg.php y ck.php. Estos redireccionamientos abiertos habían estado disponibles anteriormente por diseño para permitir a unos… | |
| Modificada | Media (6.1) | 3.4% | — | Revive-adserver Revive Adserver | 26/1/2021 | 17/6/2026 | Revive Adserver anterior a la versión 5.1.0 es vulnerable a una vulnerabilidad de scripting cruzado (XSS) reflejada a través del script de entrega afr.php de acceso público. Si bien este problema se abordó anteriormente en los navegadores modernos como CVE-2020-8115, algunos navegadores antiguos (por ejemplo, IE10)… | |
| Modificada | Media (4.8) | 2.1% | — | Revive-adserver Revive Adserver | 26/1/2021 | 17/6/2026 | Revive Adserver versiones anteriores a 5.1.0, permite a cualquier usuario con una cuenta de administrador almacenar contenido posiblemente malicioso en la propiedad del sitio web URL, que luego es mostrada sin saneamiento en la pantalla de generación de etiquetas affiliate-preview.php, conllevando a una vulnerabilidad… | |
| Modificada | Media (6.1) | 70% | — | Revive-adserver Revive Adserver | 3/4/2020 | 17/6/2026 | Se detectó una vulnerabilidad de Redireccionamiento Abierto en Revive Adserver versión anteriores a 5.0.5 y reportada por el usuario hoangn144 de HackerOne. Un atacante remoto podría engañar a usuarios registrados para abrir un enlace específicamente diseñado y redireccionarlos hacia cualquier destino. La protección… |