Revive-adserver records
66 published records for vendor revive-adserver.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 4
- With a fix record
- 1.5%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')32
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-284 Improper Access Control5
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-384 Session Fixation2
The weakness classes this vendor ships most often: where to look.
CWEBug bounty scope
The product’s vendor appears in a public program. Matched by name; verify the scope text in the program.
All records
66 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
45Plan | CVE-2020-8143No exploit | An Open Redirect vulnerability was discovered in Revive Adserver version < 5.0.5 and reported by HackerOne user hoangn144.revive-adserver · revive adserver · CWE-601 | Medium6.1 | — | 70.4% | Apr 3, 2020 |
45Plan | CVE-2021-22873Proof of concept | Revive Adserver before 5.1.0 is vulnerable to open redirects via the `dest`, `oadest`, and/or `ct0` parameters of the lg.php and ck.php delirevive-adserver · revive adserver · CWE-601 | Medium6.1 | — | 69.6% | Jan 26, 2021 |
40Plan | CVE-2017-5830No exploit | Revive Adserver before 4.0.1 allows remote attackers to execute arbitrary code via serialized data in the cookies related to the delivery screvive-adserver · revive adserver · CWE-502 | Critical9.8 | — | 3.3% | Mar 3, 2017 |
40Plan | CVE-2016-9125No exploit | Revive Adserver before 3.2.3 suffers from session fixation, by allowing arbitrary session identifiers to be forced and, at the same time, byrevive-adserver · revive adserver · CWE-384 | Critical9.8 | — | 2.7% | Mar 27, 2017 |
40Plan | CVE-2016-9124No exploit | Revive Adserver before 3.2.3 suffers from Improper Restriction of Excessive Authentication Attempts.revive-adserver · revive adserver · CWE-307 | Critical9.8 | — | 2.2% | Mar 27, 2017 |
37Monitor | CVE-2016-9470No exploit | Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download.revive-adserver · revive adserver · CWE-79 | Critical9.0 | — | 2.1% | Mar 27, 2017 |
36Monitor | CVE-2026-50741No exploit | Bypass to the fix for CVE-2026-34916.revive-adserver · revive adserver · CWE-94 | High8.8 | — | 4.9% | Jun 25, 2026 |
35Monitor | CVE-2025-52664No exploit | SQL injection in Revive Adserver 6.0.0 causes potential disruption or information access when specifically crafted payloads are sent by loggrevive-adserver · revive adserver · CWE-89 | High8.8 | — | 1.0% | Oct 30, 2025 |
35Monitor | CVE-2016-9455No exploit | Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).revive-adserver · revive adserver · CWE-352 | High8.8 | — | 0.8% | Mar 27, 2017 |
35Monitor | CVE-2016-9127No exploit | Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).revive-adserver · revive adserver · CWE-352 | High8.8 | — | 0.8% | Mar 27, 2017 |
35Monitor | CVE-2025-48986No exploit | Authorization bypass in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes an logged in attacker to change other users' email addrerevive-adserver · revive adserver · CWE-284 | High8.8 | — | 0.6% | Nov 20, 2025 |
35Monitor | CVE-2016-9456No exploit | Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).revive-adserver · revive adserver · CWE-352 | High8.8 | — | 0.5% | Mar 27, 2017 |
33Monitor | CVE-2021-22889No exploit | Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `statsBreakdown` parameter of stats.php (and possibly otrevive-adserver · revive adserver · CWE-79 | Medium6.1 | — | 30.5% | Mar 25, 2021 |
32Monitor | CVE-2019-5440No exploit | Use of cryptographically weak PRNG in the password recovery token generation of Revive Adserver < v4.2.1 causes a potential authentication brevive-adserver · revive adserver · CWE-338 | High8.1 | — | 1.6% | May 28, 2019 |
31Monitor | CVE-2015-7369No exploit | The default Flash cross-domain policy (crossdomain.xml) in Revive Adserver before 3.2.2 does not restrict access cross domain access, which revive-adserver · revive adserver · CWE-284 | High7.5 | — | 3.3% | Oct 14, 2015 |
31Monitor | CVE-2015-7372No exploit | Directory traversal vulnerability in delivery-dev/al.php in Revive Adserver before 3.2.2 allows remote attackers to include and execute arbirevive-adserver · revive adserver · CWE-22 | High7.5 | — | 3.1% | Oct 14, 2015 |
31Monitor | CVE-2015-7367No exploit | Revive Adserver before 3.2.2 allows remote attackers to perform unspecified actions by leveraging an unexpired session after the user has berevive-adserver · revive adserver · CWE-284 | High7.5 | — | 2.5% | Oct 14, 2015 |
31Monitor | CVE-2013-7149No exploit | SQL injection vulnerability in www/delivery/axmlrpc.php (aka the XML-RPC delivery invocation script) in Revive Adserver before 3.0.2, and Opopenx · openx · CWE-89 | High7.5 | — | 2.0% | Dec 28, 2013 |
29Monitor | CVE-2021-22874No exploit | Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in userlog-index.php via the `period_preset` parameter.revive-adserver · revive adserver · CWE-79 | Medium6.1 | — | 18.2% | Jan 28, 2021 |
29Monitor | CVE-2021-22875No exploit | Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in stats.php via the `setPerPage` parameter.revive-adserver · revive adserver · CWE-79 | Medium6.1 | — | 18.2% | Jan 28, 2021 |
29Monitor | CVE-2021-22888No exploit | Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `status` parameter of campaign-zone-zones.php.revive-adserver · revive adserver · CWE-79 | Medium6.1 | — | 16.3% | Mar 25, 2021 |
29Monitor | CVE-2021-22948No exploit | Vulnerability in the generation of session IDs in revive-adserver < 5.3.0, based on the cryptographically insecure uniqid() PHP function.revive-adserver · revive adserver · CWE-79 | High7.1 | — | 2.7% | Sep 23, 2021 |
28Monitor | CVE-2013-5954Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in OpenX 2.8.11 and earlier allow remote attackers to hijack the authentication oopenx · openx · CWE-352 | Medium6.8 | — | 3.1% | Apr 25, 2014 |
27Monitor | CVE-2015-7364No exploit | The HTML_Quickform library, as used in Revive Adserver before 3.2.2, allows remote attackers to bypass the CSRF protection mechanism via an revive-adserver · revive adserver · CWE-352 | Medium6.8 | — | 1.1% | Oct 14, 2015 |
27Monitor | CVE-2015-7366No exploit | Multiple cross-site request forgery (CSRF) vulnerabilities in Revive Adserver before 3.2.2 allow remote attackers to hijack the authenticatirevive-adserver · revive adserver · CWE-352 | Medium6.8 | — | 1.1% | Oct 14, 2015 |
- CVE-2020-814345Plan
An Open Redirect vulnerability was discovered in Revive Adserver version < 5.0.5 and reported by HackerOne user hoangn144.
MediumCVSS 6.1No exploitEPSS 70%revive-adserver · revive adserverApr 3, 2020
- CVE-2021-2287345Plan
Revive Adserver before 5.1.0 is vulnerable to open redirects via the `dest`, `oadest`, and/or `ct0` parameters of the lg.php and ck.php deli
MediumCVSS 6.1Proof of conceptEPSS 70%revive-adserver · revive adserverJan 26, 2021
- CVE-2017-583040Plan
Revive Adserver before 4.0.1 allows remote attackers to execute arbitrary code via serialized data in the cookies related to the delivery sc
CriticalCVSS 9.8No exploitEPSS 3%revive-adserver · revive adserverMar 3, 2017
- CVE-2016-912540Plan
Revive Adserver before 3.2.3 suffers from session fixation, by allowing arbitrary session identifiers to be forced and, at the same time, by
CriticalCVSS 9.8No exploitEPSS 3%revive-adserver · revive adserverMar 27, 2017
- CVE-2016-912440Plan
Revive Adserver before 3.2.3 suffers from Improper Restriction of Excessive Authentication Attempts.
CriticalCVSS 9.8No exploitEPSS 2%revive-adserver · revive adserverMar 27, 2017
- CVE-2016-947037Monitor
Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download.
CriticalCVSS 9.0No exploitEPSS 2%revive-adserver · revive adserverMar 27, 2017
- CVE-2026-5074136Monitor
Bypass to the fix for CVE-2026-34916.
HighCVSS 8.8No exploitEPSS 5%revive-adserver · revive adserverJun 25, 2026
- CVE-2025-5266435Monitor
SQL injection in Revive Adserver 6.0.0 causes potential disruption or information access when specifically crafted payloads are sent by logg
HighCVSS 8.8No exploitEPSS 1%revive-adserver · revive adserverOct 30, 2025
- CVE-2016-945535Monitor
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).
HighCVSS 8.8No exploitEPSS 1%revive-adserver · revive adserverMar 27, 2017
- CVE-2016-912735Monitor
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).
HighCVSS 8.8No exploitEPSS 1%revive-adserver · revive adserverMar 27, 2017
- CVE-2025-4898635Monitor
Authorization bypass in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes an logged in attacker to change other users' email addre
HighCVSS 8.8No exploitEPSS 1%revive-adserver · revive adserverNov 20, 2025
- CVE-2016-945635Monitor
Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF).
HighCVSS 8.8No exploitEPSS 1%revive-adserver · revive adserverMar 27, 2017
- CVE-2021-2288933Monitor
Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `statsBreakdown` parameter of stats.php (and possibly ot
MediumCVSS 6.1No exploitEPSS 31%revive-adserver · revive adserverMar 25, 2021
- CVE-2019-544032Monitor
Use of cryptographically weak PRNG in the password recovery token generation of Revive Adserver < v4.2.1 causes a potential authentication b
HighCVSS 8.1No exploitEPSS 2%revive-adserver · revive adserverMay 28, 2019
- CVE-2015-736931Monitor
The default Flash cross-domain policy (crossdomain.xml) in Revive Adserver before 3.2.2 does not restrict access cross domain access, which
HighCVSS 7.5No exploitEPSS 3%revive-adserver · revive adserverOct 14, 2015
- CVE-2015-737231Monitor
Directory traversal vulnerability in delivery-dev/al.php in Revive Adserver before 3.2.2 allows remote attackers to include and execute arbi
HighCVSS 7.5No exploitEPSS 3%revive-adserver · revive adserverOct 14, 2015
- CVE-2015-736731Monitor
Revive Adserver before 3.2.2 allows remote attackers to perform unspecified actions by leveraging an unexpired session after the user has be
HighCVSS 7.5No exploitEPSS 3%revive-adserver · revive adserverOct 14, 2015
- CVE-2013-714931Monitor
SQL injection vulnerability in www/delivery/axmlrpc.php (aka the XML-RPC delivery invocation script) in Revive Adserver before 3.0.2, and Op
HighCVSS 7.5No exploitEPSS 2%openx · openxDec 28, 2013
- CVE-2021-2287429Monitor
Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in userlog-index.php via the `period_preset` parameter.
MediumCVSS 6.1No exploitEPSS 18%revive-adserver · revive adserverJan 28, 2021
- CVE-2021-2287529Monitor
Revive Adserver before 5.1.1 is vulnerable to a reflected XSS vulnerability in stats.php via the `setPerPage` parameter.
MediumCVSS 6.1No exploitEPSS 18%revive-adserver · revive adserverJan 28, 2021
- CVE-2021-2288829Monitor
Revive Adserver before v5.2.0 is vulnerable to a reflected XSS vulnerability in the `status` parameter of campaign-zone-zones.php.
MediumCVSS 6.1No exploitEPSS 16%revive-adserver · revive adserverMar 25, 2021
- CVE-2021-2294829Monitor
Vulnerability in the generation of session IDs in revive-adserver < 5.3.0, based on the cryptographically insecure uniqid() PHP function.
HighCVSS 7.1No exploitEPSS 3%revive-adserver · revive adserverSep 23, 2021
- CVE-2013-595428Monitor
Multiple cross-site request forgery (CSRF) vulnerabilities in OpenX 2.8.11 and earlier allow remote attackers to hijack the authentication o
MediumCVSS 6.8Proof of conceptEPSS 3%openx · openxApr 25, 2014
- CVE-2015-736427Monitor
The HTML_Quickform library, as used in Revive Adserver before 3.2.2, allows remote attackers to bypass the CSRF protection mechanism via an
MediumCVSS 6.8No exploitEPSS 1%revive-adserver · revive adserverOct 14, 2015
- CVE-2015-736627Monitor
Multiple cross-site request forgery (CSRF) vulnerabilities in Revive Adserver before 3.2.2 allow remote attackers to hijack the authenticati
MediumCVSS 6.8No exploitEPSS 1%revive-adserver · revive adserverOct 14, 2015