Revive · Andserver · CVE-2026-50745
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Um problema de falta de sanitização existe no script `stats-video.php`. A construção de URLs para este script não segue as melhores práticas, e a saída da função auxiliar personalizada do Smarty `url()` não é devidamente codificada nem sanitizada. Isso permite que a entrada fornecida pelo usuário seja refletida sem escape, levando ao Cross-Site Scripting (XSS), onde scripts maliciosos são injetados em sites benignos.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.