{"schema_version":1,"title":"Revive-Adserver vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 22 vulnerabilities in Revive-Adserver: 0 in the last 7 days and 1 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-50743, was published on 20 July 2026. 1 technology has a page of its own.","url":"https://junglewise.ai/threats/vendors/revive-adserver","json_url":"https://junglewise.ai/threats/vendors/revive-adserver.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/revive-adserver","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":4,"all_time":22,"critical":0,"exploited":0,"last_7_days":0,"last_30_days":0,"last_90_days":1,"last_365_days":22},"latest":[{"cve":"CVE-2026-50743","cvss":5.4,"slug":"cve-2026-50743-revive-adserver-csrf-in-zone-include-php","title":"Revive Adserver CSRF in zone-include.php","severity":"medium","exploited":false,"published_at":"2026-07-20T17:17:57.5+00:00","url":"https://junglewise.ai/threats/cve-2026-50743-revive-adserver-csrf-in-zone-include-php"},{"cve":"CVE-2026-50745","cvss":4.7,"slug":"cve-2026-50745-revive-adserver-reflected-xss-in-stats-video-php","title":"Revive Adserver reflected XSS in stats-video.php","severity":"medium","exploited":false,"published_at":"2026-06-26T02:16:53.953+00:00","url":"https://junglewise.ai/threats/cve-2026-50745-revive-adserver-reflected-xss-in-stats-video-php"},{"cve":"CVE-2026-50744","cvss":4.3,"slug":"cve-2026-50744-revive-adserver-auth-bypass-in-xml-rpc-api","title":"Revive Adserver auth bypass in XML-RPC API","severity":"medium","exploited":false,"published_at":"2026-06-26T02:16:53.847+00:00","url":"https://junglewise.ai/threats/cve-2026-50744-revive-adserver-auth-bypass-in-xml-rpc-api"},{"cve":"CVE-2026-50742","cvss":4.4,"slug":"cve-2026-50742-revive-adserver-stored-xss-in-maintenance-tools","title":"Revive Adserver stored XSS in maintenance tools","severity":"medium","exploited":false,"published_at":"2026-06-26T02:16:53.74+00:00","url":"https://junglewise.ai/threats/cve-2026-50742-revive-adserver-stored-xss-in-maintenance-tools"},{"cve":"CVE-2026-50741","cvss":8.8,"slug":"cve-2026-50741-revive-adserver-code-injection-bypass-in-xml-rpc-api","title":"Revive Adserver code injection bypass in XML-RPC API","severity":"high","exploited":false,"published_at":"2026-06-26T02:16:53.627+00:00","url":"https://junglewise.ai/threats/cve-2026-50741-revive-adserver-code-injection-bypass-in-xml-rpc-api"},{"cve":"CVE-2026-50740","cvss":6.1,"slug":"cve-2026-50740-revive-adserver-reflected-xss-in-zone-include-php","title":"Revive Adserver reflected XSS in zone-include.php","severity":"medium","exploited":false,"published_at":"2026-06-26T02:16:53.517+00:00","url":"https://junglewise.ai/threats/cve-2026-50740-revive-adserver-reflected-xss-in-zone-include-php"},{"cve":"CVE-2026-50739","cvss":4.3,"slug":"cve-2026-50739-revive-adserver-improper-access-control-in-tracker-campaigns-php","title":"Revive Adserver improper access control in tracker-campaigns.php","severity":"medium","exploited":false,"published_at":"2026-06-26T02:16:53.407+00:00","url":"https://junglewise.ai/threats/cve-2026-50739-revive-adserver-improper-access-control-in-tracker-campaigns-php"},{"cve":"CVE-2026-44961","cvss":0,"slug":"cve-2026-44961-revive-adserver-validation-bypass-in-xml-rpc-api-adduser-method","title":"Revive Adserver validation bypass in XML-RPC API addUser method","severity":"info","exploited":false,"published_at":"2026-06-23T17:17:00.34+00:00","url":"https://junglewise.ai/threats/cve-2026-44961-revive-adserver-validation-bypass-in-xml-rpc-api-adduser-method"},{"cve":"CVE-2026-44960","cvss":0,"slug":"cve-2026-44960-revive-adserver-stored-xss-in-audit-log-via-usernames","title":"Revive Adserver stored XSS in audit log via usernames","severity":"info","exploited":false,"published_at":"2026-06-23T17:17:00.23+00:00","url":"https://junglewise.ai/threats/cve-2026-44960-revive-adserver-stored-xss-in-audit-log-via-usernames"},{"cve":"CVE-2026-44959","cvss":8.8,"slug":"cve-2026-44959-revive-adserver-php-code-injection-in-delivery-limitations","title":"Revive Adserver PHP code injection in delivery limitations","severity":"high","exploited":false,"published_at":"2026-06-23T17:17:00.12+00:00","url":"https://junglewise.ai/threats/cve-2026-44959-revive-adserver-php-code-injection-in-delivery-limitations"},{"cve":"CVE-2026-44958","cvss":5.4,"slug":"cve-2026-44958-revive-adserver-access-control-bypass-in-banner-edit-php","title":"Revive Adserver access control bypass in banner-edit.php","severity":"medium","exploited":false,"published_at":"2026-06-23T17:17:00.007+00:00","url":"https://junglewise.ai/threats/cve-2026-44958-revive-adserver-access-control-bypass-in-banner-edit-php"},{"cve":"CVE-2026-44957","cvss":4.3,"slug":"cve-2026-44957-revive-adserver-improper-access-control-in-xml-rpc-api","title":"Revive Adserver improper access control in XML-RPC API","severity":"medium","exploited":false,"published_at":"2026-06-23T17:16:59.9+00:00","url":"https://junglewise.ai/threats/cve-2026-44957-revive-adserver-improper-access-control-in-xml-rpc-api"},{"cve":"CVE-2026-44956","cvss":0,"slug":"cve-2026-44956-revive-adserver-stored-xss-in-userlog-details-php-via-full-name","title":"Revive Adserver stored XSS in userlog-details.php via Full Name field","severity":"info","exploited":false,"published_at":"2026-06-23T17:16:59.797+00:00","url":"https://junglewise.ai/threats/cve-2026-44956-revive-adserver-stored-xss-in-userlog-details-php-via-full-name"},{"cve":"CVE-2026-34917","cvss":4.3,"slug":"cve-2026-34917-revive-adserver-authentication-bypass-via-session-reuse-in-xml","title":"Revive Adserver authentication bypass via session reuse in XML-RPC API","severity":"medium","exploited":false,"published_at":"2026-06-23T17:16:54.013+00:00","url":"https://junglewise.ai/threats/cve-2026-34917-revive-adserver-authentication-bypass-via-session-reuse-in-xml"},{"cve":"CVE-2026-34916","cvss":8.8,"slug":"cve-2026-34916-revive-adserver-php-code-injection-in-delivery-limitations","title":"Revive Adserver PHP code injection in delivery limitations","severity":"high","exploited":false,"published_at":"2026-06-23T17:16:53.91+00:00","url":"https://junglewise.ai/threats/cve-2026-34916-revive-adserver-php-code-injection-in-delivery-limitations"},{"cve":"CVE-2026-34915","cvss":6.1,"slug":"cve-2026-34915-revive-adserver-blind-sql-injection-in-zone-include-php","title":"Revive Adserver blind SQL injection in zone-include.php","severity":"medium","exploited":false,"published_at":"2026-06-23T17:16:53.807+00:00","url":"https://junglewise.ai/threats/cve-2026-34915-revive-adserver-blind-sql-injection-in-zone-include-php"},{"cve":"CVE-2026-34914","cvss":8.3,"slug":"cve-2026-34914-revive-adserver-blind-sql-injection-in-zone-include-php","title":"Revive Adserver blind SQL injection in zone-include.php","severity":"high","exploited":false,"published_at":"2026-06-23T17:16:53.7+00:00","url":"https://junglewise.ai/threats/cve-2026-34914-revive-adserver-blind-sql-injection-in-zone-include-php"},{"cve":"CVE-2026-34913","cvss":4.3,"slug":"cve-2026-34913-revive-adserver-improper-access-control-in-campaign-trackers-php","title":"Revive Adserver improper access control in campaign-trackers.php","severity":"medium","exploited":false,"published_at":"2026-06-23T17:16:53.597+00:00","url":"https://junglewise.ai/threats/cve-2026-34913-revive-adserver-improper-access-control-in-campaign-trackers-php"},{"cve":"CVE-2026-34912","cvss":4.3,"slug":"cve-2026-34912-revive-adserver-improper-access-control-in-zone-include-php","title":"Revive Adserver improper access control in zone-include.php","severity":"medium","exploited":false,"published_at":"2026-06-23T17:16:53.483+00:00","url":"https://junglewise.ai/threats/cve-2026-34912-revive-adserver-improper-access-control-in-zone-include-php"},{"cve":"CVE-2025-55124","cvss":6.1,"epss":0.0042,"slug":"cve-2025-55124-improper-neutralisation-of-input-in-revive-adserver-6-0-0-causes","title":"Improper neutralisation of input in Revive Adserver 6.0.0+ causes a reflected XSS attack in the banner-zone.php script.","severity":"medium","exploited":false,"published_at":"2025-11-20T20:16:23.677+00:00","url":"https://junglewise.ai/threats/cve-2025-55124-improper-neutralisation-of-input-in-revive-adserver-6-0-0-causes"},{"cve":"CVE-2025-55123","cvss":5.4,"epss":0.0045,"slug":"cve-2025-55123-improper-neutralization-of-input-in-revive-adserver-5-5-2-and-6-0","title":"Improper neutralization of input in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes manager accounts to be able to craft XSS att","severity":"medium","exploited":false,"published_at":"2025-11-20T20:16:23.547+00:00","url":"https://junglewise.ai/threats/cve-2025-55123-improper-neutralization-of-input-in-revive-adserver-5-5-2-and-6-0"},{"cve":"CVE-2025-52671","cvss":4.3,"epss":0.0035,"slug":"cve-2025-52671-debug-information-disclosure-in-the-sql-error-message-to-in","title":"Debug information disclosure in the SQL error message to in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes non-admin users to a","severity":"medium","exploited":false,"published_at":"2025-11-20T20:16:23.41+00:00","url":"https://junglewise.ai/threats/cve-2025-52671-debug-information-disclosure-in-the-sql-error-message-to-in"}],"vendor":{"hub":true,"name":"Revive-Adserver","slug":"revive-adserver","homepage":"https://www.revive-adserver.com/","description":"An open-source ad serving system that enables publishers to manage and deliver online advertising.","url":"https://junglewise.ai/threats/vendors/revive-adserver"},"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":1},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"most_severe":[{"cve":"CVE-2026-50741","cvss":8.8,"slug":"cve-2026-50741-revive-adserver-code-injection-bypass-in-xml-rpc-api","title":"Revive Adserver code injection bypass in XML-RPC API","severity":"high","exploited":false,"published_at":"2026-06-26T02:16:53.627+00:00","url":"https://junglewise.ai/threats/cve-2026-50741-revive-adserver-code-injection-bypass-in-xml-rpc-api"},{"cve":"CVE-2026-44959","cvss":8.8,"slug":"cve-2026-44959-revive-adserver-php-code-injection-in-delivery-limitations","title":"Revive Adserver PHP code injection in delivery limitations","severity":"high","exploited":false,"published_at":"2026-06-23T17:17:00.12+00:00","url":"https://junglewise.ai/threats/cve-2026-44959-revive-adserver-php-code-injection-in-delivery-limitations"},{"cve":"CVE-2026-34916","cvss":8.8,"slug":"cve-2026-34916-revive-adserver-php-code-injection-in-delivery-limitations","title":"Revive Adserver PHP code injection in delivery limitations","severity":"high","exploited":false,"published_at":"2026-06-23T17:16:53.91+00:00","url":"https://junglewise.ai/threats/cve-2026-34916-revive-adserver-php-code-injection-in-delivery-limitations"},{"cve":"CVE-2026-34914","cvss":8.3,"slug":"cve-2026-34914-revive-adserver-blind-sql-injection-in-zone-include-php","title":"Revive Adserver blind SQL injection in zone-include.php","severity":"high","exploited":false,"published_at":"2026-06-23T17:16:53.7+00:00","url":"https://junglewise.ai/threats/cve-2026-34914-revive-adserver-blind-sql-injection-in-zone-include-php"},{"cve":"CVE-2025-55124","cvss":6.1,"epss":0.0042,"slug":"cve-2025-55124-improper-neutralisation-of-input-in-revive-adserver-6-0-0-causes","title":"Improper neutralisation of input in Revive Adserver 6.0.0+ causes a reflected XSS attack in the banner-zone.php script.","severity":"medium","exploited":false,"published_at":"2025-11-20T20:16:23.677+00:00","url":"https://junglewise.ai/threats/cve-2025-55124-improper-neutralisation-of-input-in-revive-adserver-6-0-0-causes"},{"cve":"CVE-2026-50740","cvss":6.1,"slug":"cve-2026-50740-revive-adserver-reflected-xss-in-zone-include-php","title":"Revive Adserver reflected XSS in zone-include.php","severity":"medium","exploited":false,"published_at":"2026-06-26T02:16:53.517+00:00","url":"https://junglewise.ai/threats/cve-2026-50740-revive-adserver-reflected-xss-in-zone-include-php"},{"cve":"CVE-2026-34915","cvss":6.1,"slug":"cve-2026-34915-revive-adserver-blind-sql-injection-in-zone-include-php","title":"Revive Adserver blind SQL injection in zone-include.php","severity":"medium","exploited":false,"published_at":"2026-06-23T17:16:53.807+00:00","url":"https://junglewise.ai/threats/cve-2026-34915-revive-adserver-blind-sql-injection-in-zone-include-php"},{"cve":"CVE-2025-55123","cvss":5.4,"epss":0.0045,"slug":"cve-2025-55123-improper-neutralization-of-input-in-revive-adserver-5-5-2-and-6-0","title":"Improper neutralization of input in Revive Adserver 5.5.2 and 6.0.1 and earlier versions causes manager accounts to be able to craft XSS att","severity":"medium","exploited":false,"published_at":"2025-11-20T20:16:23.547+00:00","url":"https://junglewise.ai/threats/cve-2025-55123-improper-neutralization-of-input-in-revive-adserver-5-5-2-and-6-0"},{"cve":"CVE-2026-50743","cvss":5.4,"slug":"cve-2026-50743-revive-adserver-csrf-in-zone-include-php","title":"Revive Adserver CSRF in zone-include.php","severity":"medium","exploited":false,"published_at":"2026-07-20T17:17:57.5+00:00","url":"https://junglewise.ai/threats/cve-2026-50743-revive-adserver-csrf-in-zone-include-php"},{"cve":"CVE-2026-44958","cvss":5.4,"slug":"cve-2026-44958-revive-adserver-access-control-bypass-in-banner-edit-php","title":"Revive Adserver access control bypass in banner-edit.php","severity":"medium","exploited":false,"published_at":"2026-06-23T17:17:00.007+00:00","url":"https://junglewise.ai/threats/cve-2026-44958-revive-adserver-access-control-bypass-in-banner-edit-php"}],"generated_at":"2026-09-26T09:11:00.170868+00:00","technologies":[{"name":"Revive-Adserver Revive Adserver","slug":"adserver","vulnerabilities":22,"url":"https://junglewise.ai/threats/technologies/adserver"}]}