Unknown · Revive Adserver · CVE-2026-50739
**Nome do Software Vulnerável e Versões Afetadas**
Revive Adserver versões anteriores a 6.0.8
**Descrição**
Existe uma falha de bypass de validação de propriedade na operação reversa de vinculação de campanhas e rastreadores através do script `tracker-campaigns.php`. Essa falha permite que um usuário com baixos privilégios vincule seus rastreadores a campanhas pertencentes a outros gestores na mesma instância, resultando em relações de propriedade inconsistentes.
**Recomendações**
Atualize para a versão 6.0.8 ou posterior.
Restrinja o acesso ao script `tracker-campaigns.php` para administradores autorizados até que a atualização seja aplicada.