CVE-2025-60374
XSS almacenado (Cross-Site Scripting) en el chatbot de Perfex CRM anterior a 3.3.1 El Cross-Site Scripting (XSS) almacenado en el chatbot de Perfex CRM...
- Publicado
- 14 oct 2025
- Actualizado
- 15 oct 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 9 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 27,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# XSS almacenado (Cross-Site Scripting) en el chatbot de Perfex CRM anterior a 3.3.1 El Cross-Site Scripting (XSS) almacenado en el chatbot de Perfex CRM anterior a 3.3.1 permite a los atacantes inyectar HTML/JavaScript arbitrario. La carga útil se ejecuta en los navegadores de los usuarios que visualizan el chat, lo que resulta en la ejecución de código del lado del cliente, el posible robo de tokens de sesión y otras acciones maliciosas. Es una vulnerabilidad distinta de CVE-2024-8867.
Fuentes
1CVE-2025-60374: Cross-Site Scripting (XSS) almacenado en el chatbot de Perfex CRM
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.