Unknown · Revive Adserver · CVE-2026-34912
**Nome do Software Vulnerável e Versões Afetadas**
Revive Adserver versões anteriores a 6.0.7
**Descrição**
Uma falha de verificação de controle de acesso ocorre ao vincular banners ou campanhas a uma zona. Este problema pode ser acionado através do script `zone-include.php` ou via API. Isso permite que um usuário com baixos privilégios vincule suas zonas a banners ou campanhas pertencentes a outros gestores na mesma instância, resultando em relações de propriedade inconsistentes.
**Recomendações**
Atualize para a versão 6.0.7 ou posterior para garantir que a validação de propriedade seja aplicada ao vincular banners e campanhas a zonas.