CVE-2026-50739

⚪ Do wiadomości

Obejście walidacji właściciela w Revive Adserver pozwala na nieautoryzowane łączenie trackerów z kampaniami.

CVSS
4.3
EPSS
0.2%
Exploit
none
Vendor
revive-adserver
Opis źródłowy (NVD)

A bypass for CVE‑2026‑34913 exists with proper ownership validation that had not been applied to the reverse operation of linking campaigns and trackers through the `tracker-campaigns.php` script in Revive Adserver 6.0.7 and earlier. As a result, a low‑privileged user could link their trackers to campaigns owned by other managers on the same instance, leading to inconsistent ownership relationships.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-06-26 02:16:53 UTC
Ostatnia modyfikacja (NVD)2026-06-29 20:22:51 UTC
Referencje