[Actualización 09/09/2026] Self Cross-Site Scripting (Self-XSS) en Tallos Chat de RD Station Conversas
Tallos Chat.
INCIBE ha coordinado la publicación de una vulnerabilidad que afecta a Tallos Chat de RD Station Conversas, herramienta profesional de atención al cliente y ventas por chat. La vulnerabilidad ha sido descubierta por Leopoldo Angulo Gallego.
A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:
- CVE-2026-4765: CVSS v4.0: 0.0 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-79
No hay solución reportada por el momento.
CVE-2026-4765: vulnerabilidad de tipo Self Cross-Site Scripting (Self-XSS) en el chat de RD Station Conversas. La vulnerabilidad reside en el parámetro 'name' del proceso de inicialización debido a una incorrecta sanitización de la entrada proporcionada por el usuario. La explotación permite introducir código JavaScript especialmente diseñado que se ejecuta en el contexto de la propia sesión del usuario que proporciona la carga útil. El impacto demostrado se limita al usuario que introduce y ejecuta la carga útil.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-4765 | Nula | No | RD Station Conversas |


