CVE-2026-50741

🟡 Monitoruj

Obejście poprawki w systemie umożliwia nieautoryzowany dostęp do funkcji API.

CVSS
8.8
EPSS
0.3%
Exploit
none
Vendor
revive-adserver
Opis źródłowy (NVD)

Bypass to the fix for CVE-2026-34916. Variants of such vectors have been also reported by phucrio and offsetmd. The fix can be bypassed either by sending a disallowed but otherwise valid plugin identifier as `type`, or using the `ox.setChannelTargeting` XML-RPC API method.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-06-26 02:16:53 UTC
Ostatnia modyfikacja (NVD)2026-06-29 20:21:29 UTC
Referencje