Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Revive Adserver de Revive (CVE-2026-21640)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
20/01/2026
Última modificación:
30/01/2026

Descripción

El miembro de la comunidad de HackerOne Faraz Ahmed (PakCyberbot) ha informado de una inyección de cadena de formato en la configuración de Revive Adserver. Cuando se utilizan combinaciones de caracteres específicas en una configuración, la consola del usuario administrador podría deshabilitarse debido a un error fatal de PHP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aquaplatform:revive_adserver:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.4 (incluyendo)


Referencias a soluciones, herramientas e información