Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Live Chat Unlimited de Screets (CVE-2019-25737)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Live Chat Unlimited 2.8.3 contiene una vulnerabilidad de cross-site scripting almacenado que permite a atacantes no autenticados inyectar scripts maliciosos a través del campo de entrada del chat. Los atacantes pueden enviar cargas útiles que contienen etiquetas de script y manejadores de eventos que se ejecutan en el área de administración, lo que permite el robo de cookies o redirecciones forzadas a sitios web maliciosos.