Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Althaf Shajahan

#22445de 54,924
10.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-61656
5.4
2026-07-20
Revive · Andserver · CVE-2026-50743
A CSRF vulnerability exists in the `zone-include.php` script in Revive Adserver 6.0.7. Linking and unlinking banners or campaigns to zones could be triggered via crafted GET or POST requests without any verification of the CSRF token, allowing an attacker to perform these actions on behalf of an authenticated administrator.
PT-2026-52650
5.4
2026-06-26
Unknown · Revive Adserver · CVE-2026-50742
**Nome do Software Vulnerável e Versões Afetadas** Revive Adserver versão 6.0.7 **Description** Ocorre Cross-Site Scripting (XSS) armazenado nas ferramentas `maintenance-acl-check.php` e `maintenance-banners-check.php`. O problema surge quando nomes de entidades são exibidos sem a devida filtragem (escaping) durante a detecção de inconsistências. Isso permite que um script armazenado seja executado quando um administrador utiliza essas ferramentas de manutenção, embora a execução exata não esteja totalmente sob o controle do atacante. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.