CVE · High

CVE-2026-27370 — Floating Chat Widget: Contact Chat Icons, Telegram Chat, Line Messenger, WeChat, Email, SMS, Call Button – Chaty [chaty] < 3.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-27370 Floating Chat Widget: Contact Chat Icons, Telegram Chat, Line Messenger, WeChat, Email, SMS, Call Button – Chaty [chaty] < 3.5.2 Inserción de información sensible en los datos enviados Alta 7,5 < 3.5.2 3.5.2 2026-02-24

CVE-2026-27370

El plugin Chaty para WordPress contiene una falla que permite el acceso no autorizado a la información confidencial de los usuarios en varias plataformas de chat, incluyendo servicios de correo electrónico y telefónicos, en todas las versiones anteriores a la 3.5.2. Esta vulnerabilidad permite a actores malintencionados obtener detalles sensibles sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.