Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

[Actualización 09/09/2026] Self Cross-Site Scripting (Self-XSS) en Tallos Chat de RD Station Conversas

Fecha de publicación 13/07/2026
Identificador
INCIBE-2026-482
Importancia
3 - Media
Recursos Afectados

Tallos Chat.

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad que afecta a Tallos Chat de RD Station Conversas, herramienta profesional de atención al cliente y ventas por chat. La vulnerabilidad ha sido descubierta por Leopoldo Angulo Gallego.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2026-4765: CVSS v4.0: 0.0 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-79
Solución

No hay solución reportada por el momento.

Detalle

CVE-2026-4765: vulnerabilidad de tipo Self Cross-Site Scripting (Self-XSS) en el chat de RD Station Conversas. La vulnerabilidad reside en el parámetro 'name' del proceso de inicialización debido a una incorrecta sanitización de la entrada proporcionada por el usuario. La explotación permite introducir código JavaScript especialmente diseñado que se ejecuta en el contexto de la propia sesión del usuario que proporciona la carga útil. El impacto demostrado se limita al usuario que introduce y ejecuta la carga útil.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-4765 Nula No RD Station Conversas
Listado de referencias