Base de Datos de CVE /
CVE-2026-7795
CVE · Medium
CVE-2026-7795 — Click to Chat – HoliThemes [click-to-chat-for-whatsapp] < 4.40
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-7795
|
Click to Chat – HoliThemes [click-to-chat-for-whatsapp] < 4.40 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 4.40
|
4.40 |
2026-06-05 |
—
|
CVE-2026-7795
Una extensión de WordPress llamada Click to Chat – WA Widget tiene una falla en la seguridad en versiones 4.38 y anteriores, que permite inyectar código malicioso mediante el parámetro 'num' del corto [chat]. El problema surge por falta de protección contra la entrada suministrada por el usuario cuando se inserta dentro de cadenas de JavaScript utilizadas en manejadores de eventos HTML. Como resultado, un atacante con suficientes privilegios puede inyectar scripts arbitrarios que se ejecutarán siempre que un usuario interactúe con el botón de chat de WhatsApp generado por el corto [chat].
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad