Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
95 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.63% | — | Revive-adserver Revive Adserver | 3/4/2020 | 17/6/2026 | Una vulnerabilidad de omisión de restricción de seguridad ha sido detectada en Revive Adserver versiones anteriores a 5.0.5, por el usuario hoangn144 de HackerOne. Revive Adserver, como muchas otras aplicaciones, requiere que el usuario registrado escriba la contraseña actual a fin de cambiar la dirección de correo… | |
| Modificada | Media (6.1) | 7.1% | 💥 Exploit | Revive-adserver Revive Adserver | 4/2/2020 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo XSS reflejado en el script de entrega afr.php de acceso público de Revive Adserver versiones anteriores e incluyendo a la 5.0.3 de Jacopo Tediosi. Actualmente no existen explotaciones conocidas: el identificador de sesión no puede ser accedido ya que está almacenado en una… | |
| Modificada | Alta (8.1) | 1.6% | — | Revive-adserver Revive Adserver | 28/5/2019 | 17/6/2026 | El uso de PRNG (Generador de Numeros PseudoRandom) PRNG criptográficamente débil en la generación de token de recuperación de contraseña de Revive Adserver anterior a la versión 4.2.1, provoca un potencial ataque de omisión de autenticación si un atacante explota la funcionalidad de recuperación de contraseña… | |
| Modificada | Crítica (9.8) | 57% | 💥 Exploit | Revive-sas Revive Adserver | 6/5/2019 | 17/6/2026 | Un atacante podría enviar una carga específicamente creada al script de invocación XML-RPC y activar la llamada unserialize() en el parámetro "what" en el método RPC "openads.spc". Dicha vulnerabilidad podría utilizarse para realizar varios tipos de ataques, por ejemplo, aprovechar las vulnerabilidades de PHP… | |
| Modificada | Media (5.4) | 1.7% | — | Revive-adserver Revive Adserver | 6/5/2019 | 17/6/2026 | Un usuario que tenga acceso a la interfaz de usuario (UI) de una instancia de Revive Adserver podría ser engañado al hacer clic sobre una URL de administrador account-switch.php específicamente creada y que eventualmente llevaría a otro dominio (no seguro), potencialmente utilizado para sustraer credenciales u otros… | |
| Modificada | Media (5.4) | 1.6% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.5 y 4.0.0 sufren de XSS reflejado. Los scripts del instalador web de Revive Adserver eran vulnerables a un ataque XSS reflejado a través de dbHost, dbUser y posiblemente otros parámetros. Debe tenerse en cuenta que la ventana para que tales vectores de ataque sean posibles… | |
| Modificada | Baja (3.1) | 1.4% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.5 y 4.0.0 sufre de inyección de elemento especial. Los nombres de usuario no se desinfectaron correctamente al crear usuarios en una instancia de Revive Adserver. Especialmente, los caracteres de control no fueron filtrados, permitiendo que los nombres de usuario… | |
| Modificada | Crítica (9) | 2.1% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.5 y 4.0.0 sufre de Reflected File Download. `www/delivery/asyncspc.php` era vulnerable al relativamente nuevo vector de ataque web Reflected File Download (RFD) que permite que atacantes obtengan control completo sobre la máquina de la víctima descargando virtualmente un… | |
| Modificada | Media (5.4) | 1.5% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3 sufre de XSS reflejado. `www/admin/stats.php` es vulnerable a los ataques XSS reflejados a través de múltiples parámetros que no se desinfectan correctamente o se escapan cuando se muestran, como setPerPage, pageId, bannerid, period_start, period_end y posiblemente otros. | |
| Modificada | Alta (8.8) | 0.52% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3 sufre de solicitud de falsificación en sitios cruzados (CSRF). El equipo Revive Adserver realizó una auditoría de seguridad de los scripts de interfaz de administración a fin de identificar y corregir otras vulnerabilidades potenciales de CSRF. Más de 20 + estos… | |
| Modificada | Alta (8.8) | 0.80% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3 sufre de solicitud de falsificación en sitios cruzados (CSRF). Una serie de scripts en la interfaz de usuario de Revive Adserver son vulnerables a los ataques CSRF: `www/admin/banner-acl.php`, `www/admin/banner-activate.php`, `www/admin/banner-advanced.php`,… | |
| Modificada | Media (5.4) | 1.1% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3 sufre de Persistent XSS. Existe un vector para ataques XSS persistentes a través de la interfaz de usuario Revive Adserver, que requiere una cuenta de confianza (no admin). La imagen del banner URL para banners externos no se fugó correctamente cuando se visualizó en la… | |
| Modificada | Media (5.4) | 0.87% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3 sufre de XSS persistente. Existe un vector para ataques XSS persistentes a través de la interfaz de usuario Revive Adserver, requiriendo una cuenta de confianza (no admin). El nombre del sitio web no se fugó correctamente cuando se muestra en el script campaign-zone.php. | |
| Modificada | Media (5.3) | 1.4% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3 sufre de exposición de información a través de discrepancia. Es posible comprobar si una dirección de correo electrónico está o no asociada a una o más cuentas de usuario en una instancia de tarjeta Revive Adserver examinando el mensaje impreso por el sistema de… | |
| Modificada | Media (5.4) | 1.6% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3 sufre de XSS reflejado. El script affiliate-preview.php en www/admin es vulnerable a un ataque XSS reflejado. Esta vulnerabilidad podría ser utilizada por un atacante para robar el identificador de sesión de un usuario autenticado, engañándolos para que visiten una… | |
| Modificada | Alta (8.8) | 0.76% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3 sufre de solicitud de falsificación en sitios cruzados (CSRF). El formulario de recuperación de contraseña en Revive Adserver es vulnerable a ataques CSRF. Esta vulnerabilidad podría explotarse para enviar un gran número de correos electrónicos de recuperación de… | |
| Modificada | Media (5.4) | 1.4% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3 sufre de persistente XSS. Los nombres de usuario no se fugan correctamente cuando se muestran en el widget de seguimiento de auditoría del panel de control al iniciar sesión, lo que permite ataques persistentes de XSS. Un usuario autenticado con suficientes privilegios… | |
| Modificada | Crítica (9.8) | 2.7% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3 sufre fijación de la sesión, al permitir que los identificadores de sesión arbitrarios sean forzados, y al mismo tiempo, al no invalidar la sesión existente tras una autenticación satisfactoria. Bajo algunas circunstancias, que podrían haber sido una oportunidad para que… | |
| Modificada | Crítica (9.8) | 2.2% | — | Revive-adserver Revive Adserver | 28/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.3. sufre de restricción incorrecta de intentos de autenticación excesiva. La página de inicio de sesión de Revive Adserver es vulnerable a los ataques de detección de contraseña. Una característica de bloqueo de cuenta ha sido considerada, pero se rechazó para evitar la… | |
| Modificada | Media (6.1) | 1.7% | — | Revive-adserver Revive Adserver | 3/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en la generación de código de invocación para zonas intersticiales en Revive Adserver en versiones anteriores a 4.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados. | |
| Modificada | Media (5.4) | 1.3% | — | Revive-adserver Revive Adserver | 3/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en Revive Adserver en versiones anteriores a 4.0.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de la dirección de email del usuario. | |
| Modificada | Media (5.9) | 1.2% | — | Revive-adserver Revive Adserver | 3/3/2017 | 17/6/2026 | Vulnerabilidad de reparación de sesión en el mecanismo de contraseña olvidada en Revive Adserver en versiones anteriores a 4.0.1, cuando se establece una nueva contraseña, permite a atacantes remotos secuestrar sesiones web a través de la ID de sesión. | |
| Modificada | Crítica (9.8) | 3.3% | — | Revive-adserver Revive Adserver | 3/3/2017 | 17/6/2026 | Revive Adserver en versiones anteriores a 4.0.1 permite a atacantes remotos ejecutar código arbitrario a través de datos serializados en las cookies relacionadas con las secuencias de comandos de entrega. | |
| Modificada | Media (4.3) | 2.0% | — | Revive-adserver Revive Adserver | 14/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en la funcionalidad 'magic-macros' en Revive Adserver en versiones anteriores a 3.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro GET, que no es manejado adecuadamente en el banner. | |
| Modificada | Alta (7.5) | 3.1% | — | Revive-adserver Revive Adserver | 14/10/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en delivery-dev/al.php en Revive Adserver en versiones anteriores a 3.2.2 permite a atacantes remotos incluir y ejecutar archivos locales arbitrarios a través de un .. (punto punto) en el parámetro layerstyle. |