PT-2026-51559 · Unknown · Revive Adserver

·

CVE-2026-44959

·

Publicado

2026-06-23

·

Atualizado

2026-06-23

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Revive Adserver versões anteriores a 6.0.7
Descrição Ocorre uma validação insuficiente de entrada do usuário ao salvar limitações de entrega. Um usuário com baixos privilégios pode introduzir um parâmetro de componente inesperado para injetar código PHP malicioso no campo compiledlimitations, que é posteriormente executado durante a entrega do banner.
Recomendações Atualize para a versão 6.0.7 ou posterior para garantir que a sanitização de entrada filtre parâmetros inesperados.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44959

Produtos afetados

Revive Adserver