Vulnerabilidad en Live Helper Chat v4.60 (CVE-2025-51396)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/07/2025
Última modificación:
22/07/2025
Descripción
Una vulnerabilidad de cross-site scripting (XSS) almacenado en Live Helper Chat v4.60 permite a los atacantes ejecutar scripts web arbitrarios en las páginas mediante la inyección de un payload manipulado en el parámetro de nombre de usuario del bot de Telegram.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA