Vulnerabilidad en Live Helper Chat v4.60 (CVE-2025-51397)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/07/2025
Última modificación:
22/07/2025
Descripción
Una vulnerabilidad de cross-site scripting (XSS) almacenado en el módulo de chat de Facebook de Live Helper Chat v4.60 permite a los atacantes ejecutar scripts web arbitrarios en las páginas mediante la inyección de un payload manipulado en el parámetro Apellido bajo las Listas de destinatarios.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA