Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

95 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.6%—Revive-adserver Revive Adserver14/10/201517/6/2026
Revive Adserver en versiones anteriores a 3.2.2 no restringe adecuadamente el acceso a run-mpe.php, lo que permite a atacantes remotos ejecutar el Maintenance Priority Engine y posiblemente causar una denegación de servicio (consumo de recursos) a través de una petición directa.
ModificadaMedia (4.3)2.2%—Revive-adserver Revive Adserver14/10/201517/6/2026
Múltiples vulnerabilidades de XSS en open-flash-chart.swf en Open Flash Chart 2, como es utilizado en el plugin VideoAds en Revive Adserver en versiones anteriores a 3.2.2 y CA Release Automation (anteriormente LISA Release Automation) 5.0.2 en versiones anteriores a 5.0.2-227, 5.5.1 en versiones anteriores a…
ModificadaAlta (7.5)3.3%—Revive-adserver Revive Adserver14/10/201517/6/2026
La política por defecto Flash cross-domain (crossdomain.xml) en Revive Adserver en versiones anteriores a 3.2.2 no restringe el acceso entre dominios de acceso, lo que permite a atacantes remotos realizar ataques entre dominios a través de vectores no especificados.
ModificadaBaja (2.1)0.54%—Revive-adserver Revive Adserver14/10/201517/6/2026
Revive Adserver en versiones anteriores a 3.2.2 no envía las cabeceras Cache-Control HTTP apropiadas en las respuestas para las páginas de interfaz de usuario de administrador, lo que permite a usuarios locales obtener información sensible a través de la cache del navegador web.
ModificadaAlta (7.5)2.5%—Revive-adserver Revive Adserver14/10/201517/6/2026
Revive Adserver en versiones anteriores a 3.2.2 permite a atacantes remotos llevar a cabo acciones no especificadas aprovechando una sesión que no ha expirado después de que el usuario ha sido (1) eliminado o (2) desvinculado.
ModificadaMedia (6.8)1.1%—Revive-adserver Revive Adserver14/10/201517/6/2026
Múltiples vulnerabilidades de CSRF en Revive Adserver en versiones anteriores a 3.2.2 permite a atacantes remotos secuestrar la autenticación de usuarios en peticiones que (1) llevan a cabo ciertas acciones del plugin y posiblemente causan una denegación de servicio (plugins del núcleo deshabilitados) a través de…
ModificadaMedia (4.3)2.0%—Revive-adserver Revive Adserver14/10/201517/6/2026
Vulnerabilidad de XSS en el formulario de actualización del plugin en Revive Adserver en versiones anteriores a 3.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de archivo de un archivo descargado que contiene errores.
ModificadaMedia (6.8)1.1%—Revive-adserver Revive Adserver14/10/201517/6/2026
La librería HTML_Quickform, como se utiliza en Revive Adserver en versiones anteriores a 3.2.2, permite a atacantes remotos eludir el mecanismo de protección CSRF a través de un token vacío.
ModificadaMedia (6.8)0.58%—Revive-adserver Revive Adserver19/12/201417/6/2026
Diversas vulnerabilidades de CSRF en Revive Adserver anterior a 3.0.5 permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) borren datos a través de una petición a agency-delete.php, (2) a tracker-delete.php o (3) a userlog-delete.php en admin/ o (4) desenlazar cuentas…
ModificadaMedia (5)2.6%—Revive-adserver Revive Adserver19/12/201417/6/2026
La función XML_RPC_cd en lib/pear/XML/RPC.php en Revive Adserver anterior a 3.0.6 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y CPU) a través de peticiones XML-RPC, también conocido como un ataque XML Entity Expansion (XEE).
ModificadaMedia (4.3)2.3%—Revive-adserver Revive Adserver19/12/201417/6/2026
Vulnerabilidad de XSS en lib/max/Admin/UI/Field/PublisherIdField.php en Revive Adserver anterior a 3.0.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro refresh_page hacia www/admin/report-generate.php.
ModificadaMedia (6.8)3.1%💥 ExploitRevive-adserver Revive AdserverOpenx25/4/201416/6/2026
Múltiples vulnerabilidades de CSRF en OpenX 2.8.11 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan (1) usuarios a través de admin/agency-user-unlink.php, (2) anunciantes a través de admin/advertiser-delete.php, (3) banners a través de…
ModificadaMedia (6.5)1.1%—Mobfox Madserve22/4/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en MobFox mAdserve 2.0 y anteriores permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id hacia (1) edit_ad_unit.php, (2) view_adunits.php o (3) edit_campaign.php en www/cp/.
ModificadaAlta (7.5)2.0%—OpenxRevive-adserver Revive Adserver28/12/201317/6/2026
Vulnerabilidad de inyección SQL en www / entrega / axmlrpc.php (también conocido como el XML-RPC invocación de entrega de script) en Revive Adserver antes de 3.0.2, y OpenX Fuente 2.8.11 y anteriores, permite a atacantes remotos ejecutar comandos SQL a través del parámetro de lo que a un método de XML-RPC.
ModificadaMedia (6.5)0.90%💥 ExploitInoutscripts Inout Adserver16/9/200916/6/2026
Vulnerabilidad de inyección SQL en ppc-add-keywords.php en Inout Adserver permite a usuarios autentificados remotamente ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)3.4%💥 ExploitAdserversolutions Affiliate Software Java2/3/200916/6/2026
Vulnerabilidad de inyección SQL de logon.jsp de Ad Server Solutions Affiliate Software Java 4.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) username -nombre de usuario- y (2) password -contraseña-; puede que esté relacionado con los parámetros uname y pass de logon_process.jsp.…
ModificadaAlta (7.5)3.3%💥 ExploitAdserversolutions AD Management Software2/3/200916/6/2026
Vulnerabilidad de inyección SQL en logon.jsp en Ad Server Solutions Ad Management Software Java permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) usuario y (2) la contraseña, relacionados con los parámetros "uname" o "pass" de logon.jsp o logon_processing.jsp. NOTA: algunos de estos…
ModificadaAlta (7.5)3.1%💥 ExploitAdserversolutions Banner Exchange Software2/3/200916/6/2026
Una vulnerabilidad de inyección de SQL en logon_process.jsp en Ad Server Solutions Banner Exchange Solution Java permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de (1) el nombre de usuario (parámetro uname) y (2) la contraseña (parámetro pass). NOTA: Algunos de estos detalles se obtienen a…
ModificadaAlta (10)16%💥 ExploitSony Axruploadserver Activex ControlSony Imagestation13/2/200816/6/2026
Desbordamiento de búfer en Sony AxRUploadServer.AxRUploadControl.1 control ActiveX en AxRUploadServer.dll 1.0.0.38 en SonyISUpload.cab 1.0.0.38 de Sony ImageStation, permite a atacantes remotos ejecutar código de elección mediante argumentos largos en el método SetLogging. NOTA: algunos de estos detalles se han…
ModificadaAlta (7.5)2.7%💥 ExploitWordpress Adserve31/1/200816/6/2026
Vulnerabilidad de inyección SQL en adclick.php en el plugin AdServe 0.2 para WordPress. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
Orbitaley — Vulnerabilidades