Unknown · Revive Adserver · CVE-2026-44959
**Nome do Software Vulnerável e Versões Afetadas**
Revive Adserver versões anteriores a 6.0.7
**Descrição**
Ocorre uma validação insuficiente de entrada do usuário ao salvar limitações de entrega. Um usuário com baixos privilégios pode introduzir um parâmetro de componente inesperado para injetar código PHP malicioso no campo `compiledlimitations`, que é posteriormente executado durante a entrega do banner.
**Recomendações**
Atualize para a versão 6.0.7 ou posterior para garantir que a sanitização de entrada filtre parâmetros inesperados.