
LiveHelperChat <=4.61 - Cross Site Scripting (XSS) Almacenado a través del nombre de usuario del bot de Telegram
Una vulnerabilidad de cross-site scripting (XSS) almacenado en Live Helper Chat versión ≤ 4.61 permite a los atacantes ejecutar JavaScript arbitrario inyectando un payload manipulado en el parámetro Telegram Bot Username. Este payload se almacena y se ejecuta posteriormente cuando un administrador o un usuario con mayores privilegios visualiza o edita el Telegram Bot Username.
Settings > Live Help Configuration > Telegram Bot. "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51396/main/x" onerror="prompt(1);">
