SEGURIDAD DE PLUGINS

¿Es seguro Click To Chat For Whatsapp?

WhatsApp Chat🔥. Let's make your Web page visitors contact you through 'WhatsApp', 'WhatsApp Business'. Add matching Widget✅

Qué hace este plugin

  • Slug: click-to-chat-for-whatsapp
  • Autor: HoliThemes
  • 600000+ instalaciones activas
  • 96/100 calificación (131 reseñas en wordpress.org)
  • 20875744 descargas totales
  • En WordPress.org desde 2017-10-23

click to chatwhatsappwhatsapp businesswhatsapp chatwoocommerce whatsapp

Estado de mantenimiento

  • Última versión conocida: 4.42.1
  • Última actualización: 2026-08-17 10:21am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 5.6+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

4 CVEs conocidos registrados para Click To Chat For Whatsapp.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7795 Click to Chat – HoliThemes [click-to-chat-for-whatsapp] < 4.40 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 4.40 4.40 2026-06-05 ✓ corregido en la última versión
CVE-2024-3849 Click to Chat – HoliThemes [click-to-chat-for-whatsapp] < 4.0 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 8,8 < 4.0 4.0 2024-04-17 ✓ corregido en la última versión
CVE-2022-4480 Click to Chat – HoliThemes [click-to-chat-for-whatsapp] < 3.18.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.18.1 3.18.1 2022-12-21 ✓ corregido en la última versión
Click to Chat – HoliThemes [click-to-chat-for-whatsapp] < 4.23 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 4.23 4.23 0000-00-00 ✓ corregido en la última versión
CVE-2025-5336 Click to Chat < 4.23 - Contributor+ Stored XSS via data-no_number Parameter Desconocido < 4.23 4.23 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Click To Chat For Whatsapp actualizado — 4.42.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.