CVE · Medium

CVE-2026-7795 — Click to Chat – HoliThemes [click-to-chat-for-whatsapp] < 4.40

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7795 Click to Chat – HoliThemes [click-to-chat-for-whatsapp] < 4.40 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 4.40 4.40 2026-06-05

CVE-2026-7795

Una extensión de WordPress llamada Click to Chat – WA Widget tiene una falla en la seguridad en versiones 4.38 y anteriores, que permite inyectar código malicioso mediante el parámetro 'num' del corto [chat]. El problema surge por falta de protección contra la entrada suministrada por el usuario cuando se inserta dentro de cadenas de JavaScript utilizadas en manejadores de eventos HTML. Como resultado, un atacante con suficientes privilegios puede inyectar scripts arbitrarios que se ejecutarán siempre que un usuario interactúe con el botón de chat de WhatsApp generado por el corto [chat].

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.