CVE-2026-21640
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
20/01/2026
Última modificación:
30/01/2026
Descripción
*** Pendiente de traducción *** HackerOne community member Faraz Ahmed (PakCyberbot) has reported a format string injection in the Revive Adserver settings. When specific character combinations are used in a setting, the admin user console could be disabled due to a fatal PHP error.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aquaplatform:revive_adserver:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



