Vulnerabilidad en Live Helper Chat v4.60 (CVE-2025-51401)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/07/2025
Última modificación:
22/07/2025
Descripción
Una vulnerabilidad de cross-site scripting (XSS) almacenado en la función de transferencia de chat de Live Helper Chat v4.60 permite a los atacantes ejecutar scripts web arbitrarios en las páginas mediante la inyección de un payload manipulado en el parámetro del nombre del operador.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA