Looking for the vulnerability index of Invicti's legacy products?
ReviveAdserver Improper Neutralization of Input During Web Page Generation (Cross-site Scripting) Vulnerability - CVE-2026-50740 - Vulnerability Database

ReviveAdserver Improper Neutralization of Input During Web Page Generation (Cross-site Scripting) Vulnerability - CVE-2026-50740

Medium
Reference: CVE-2026-50740
Title: ReviveAdserver Improper Neutralization of Input During Web Page Generation (Cross-site Scripting) Vulnerability
Overview:

A missing sanitisation vulnerability of user input in the zone-include.php script exists in Revive Adserver 6.0.7 and earlier. A lowprivileged user could exploit the refresh parameter of the iFrame invocation tag to perform reflected XSS attacks.