
LiveHelperChat <=4.61 - Cross Site Scripting Armazenado (XSS) através do Nome de Usuário do Bot do Telegram
https://github.com/LiveHelperChat/livehelperchat/
Uma vulnerabilidade de cross-site scripting (XSS) armazenado no Live Helper Chat versão ≤ 4.61 permite que atacantes executem JavaScript arbitrário ao injetar um payload malicioso no parâmetro Nome de Usuário do Bot do Telegram. Esse payload é armazenado e posteriormente executado quando um administrador ou usuário com privilégios elevados visualiza ou edita o Nome de Usuário do Bot do Telegram.
Configurações > Configuração de Ajuda ao Vivo > Bot do Telegram. "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51396/HEAD/x" onerror="prompt(1);">
