Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
95 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.6% | — | Revive-adserver Revive Adserver | 14/10/2015 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.2 no restringe adecuadamente el acceso a run-mpe.php, lo que permite a atacantes remotos ejecutar el Maintenance Priority Engine y posiblemente causar una denegación de servicio (consumo de recursos) a través de una petición directa. | |
| Modificada | Media (4.3) | 2.2% | — | Revive-adserver Revive Adserver | 14/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en open-flash-chart.swf en Open Flash Chart 2, como es utilizado en el plugin VideoAds en Revive Adserver en versiones anteriores a 3.2.2 y CA Release Automation (anteriormente LISA Release Automation) 5.0.2 en versiones anteriores a 5.0.2-227, 5.5.1 en versiones anteriores a… | |
| Modificada | Alta (7.5) | 3.3% | — | Revive-adserver Revive Adserver | 14/10/2015 | 17/6/2026 | La política por defecto Flash cross-domain (crossdomain.xml) en Revive Adserver en versiones anteriores a 3.2.2 no restringe el acceso entre dominios de acceso, lo que permite a atacantes remotos realizar ataques entre dominios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.54% | — | Revive-adserver Revive Adserver | 14/10/2015 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.2 no envía las cabeceras Cache-Control HTTP apropiadas en las respuestas para las páginas de interfaz de usuario de administrador, lo que permite a usuarios locales obtener información sensible a través de la cache del navegador web. | |
| Modificada | Alta (7.5) | 2.5% | — | Revive-adserver Revive Adserver | 14/10/2015 | 17/6/2026 | Revive Adserver en versiones anteriores a 3.2.2 permite a atacantes remotos llevar a cabo acciones no especificadas aprovechando una sesión que no ha expirado después de que el usuario ha sido (1) eliminado o (2) desvinculado. | |
| Modificada | Media (6.8) | 1.1% | — | Revive-adserver Revive Adserver | 14/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Revive Adserver en versiones anteriores a 3.2.2 permite a atacantes remotos secuestrar la autenticación de usuarios en peticiones que (1) llevan a cabo ciertas acciones del plugin y posiblemente causan una denegación de servicio (plugins del núcleo deshabilitados) a través de… | |
| Modificada | Media (4.3) | 2.0% | — | Revive-adserver Revive Adserver | 14/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en el formulario de actualización del plugin en Revive Adserver en versiones anteriores a 3.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de archivo de un archivo descargado que contiene errores. | |
| Modificada | Media (6.8) | 1.1% | — | Revive-adserver Revive Adserver | 14/10/2015 | 17/6/2026 | La librería HTML_Quickform, como se utiliza en Revive Adserver en versiones anteriores a 3.2.2, permite a atacantes remotos eludir el mecanismo de protección CSRF a través de un token vacío. | |
| Modificada | Media (6.8) | 0.58% | — | Revive-adserver Revive Adserver | 19/12/2014 | 17/6/2026 | Diversas vulnerabilidades de CSRF en Revive Adserver anterior a 3.0.5 permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) borren datos a través de una petición a agency-delete.php, (2) a tracker-delete.php o (3) a userlog-delete.php en admin/ o (4) desenlazar cuentas… | |
| Modificada | Media (5) | 2.6% | — | Revive-adserver Revive Adserver | 19/12/2014 | 17/6/2026 | La función XML_RPC_cd en lib/pear/XML/RPC.php en Revive Adserver anterior a 3.0.6 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y CPU) a través de peticiones XML-RPC, también conocido como un ataque XML Entity Expansion (XEE). | |
| Modificada | Media (4.3) | 2.3% | — | Revive-adserver Revive Adserver | 19/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en lib/max/Admin/UI/Field/PublisherIdField.php en Revive Adserver anterior a 3.0.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro refresh_page hacia www/admin/report-generate.php. | |
| Modificada | Media (6.8) | 3.1% | 💥 Exploit | Revive-adserver Revive AdserverOpenx | 25/4/2014 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en OpenX 2.8.11 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan (1) usuarios a través de admin/agency-user-unlink.php, (2) anunciantes a través de admin/advertiser-delete.php, (3) banners a través de… | |
| Modificada | Media (6.5) | 1.1% | — | Mobfox Madserve | 22/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en MobFox mAdserve 2.0 y anteriores permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id hacia (1) edit_ad_unit.php, (2) view_adunits.php o (3) edit_campaign.php en www/cp/. | |
| Modificada | Alta (7.5) | 2.0% | — | OpenxRevive-adserver Revive Adserver | 28/12/2013 | 17/6/2026 | Vulnerabilidad de inyección SQL en www / entrega / axmlrpc.php (también conocido como el XML-RPC invocación de entrega de script) en Revive Adserver antes de 3.0.2, y OpenX Fuente 2.8.11 y anteriores, permite a atacantes remotos ejecutar comandos SQL a través del parámetro de lo que a un método de XML-RPC. | |
| Modificada | Media (6.5) | 0.90% | 💥 Exploit | Inoutscripts Inout Adserver | 16/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en ppc-add-keywords.php en Inout Adserver permite a usuarios autentificados remotamente ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Adserversolutions Affiliate Software Java | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL de logon.jsp de Ad Server Solutions Affiliate Software Java 4.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) username -nombre de usuario- y (2) password -contraseña-; puede que esté relacionado con los parámetros uname y pass de logon_process.jsp.… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Adserversolutions AD Management Software | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en logon.jsp en Ad Server Solutions Ad Management Software Java permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) usuario y (2) la contraseña, relacionados con los parámetros "uname" o "pass" de logon.jsp o logon_processing.jsp. NOTA: algunos de estos… | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Adserversolutions Banner Exchange Software | 2/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en logon_process.jsp en Ad Server Solutions Banner Exchange Solution Java permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de (1) el nombre de usuario (parámetro uname) y (2) la contraseña (parámetro pass). NOTA: Algunos de estos detalles se obtienen a… | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Sony Axruploadserver Activex ControlSony Imagestation | 13/2/2008 | 16/6/2026 | Desbordamiento de búfer en Sony AxRUploadServer.AxRUploadControl.1 control ActiveX en AxRUploadServer.dll 1.0.0.38 en SonyISUpload.cab 1.0.0.38 de Sony ImageStation, permite a atacantes remotos ejecutar código de elección mediante argumentos largos en el método SetLogging. NOTA: algunos de estos detalles se han… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Wordpress Adserve | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en adclick.php en el plugin AdServe 0.2 para WordPress. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. |