PT-2026-51554 · Unknown · Revive Adserver

·

CVE-2026-34916

·

Publicado

2026-06-23

·

Atualizado

2026-06-29

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Revive Adserver versões anteriores a 6.0.7
Descrição A validação insuficiente de entrada de usuário durante o processo de salvamento de limitações de entrega permite que um usuário de baixo privilégio injete código PHP malicioso no campo compiledlimitations do banco de dados por meio do parâmetro lógico. Esse código pode então ser executado durante a entrega do banner.
Recomendações Atualize para uma versão posterior a 6.0.6 para garantir que a sanitização de entrada seja implementada corretamente para o parâmetro lógico.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34916

Produtos afetados

Revive Adserver