[monkeyvuln] / [vulnerabilidades] / plugin
OneClick Chat to Order
oneclick-whatsapp-order
alta 1media 3baja 1sin dato 2
∴ actualiza a la versión 1.1.0 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.5CVE-2025-13526
Insecure Direct Object Reference to Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 1.0.9
- corregido en:
- 1.0.9
- publicada:
- 2025-11-22
- media 5.4CVE-2022-4760
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.0.4.2
- corregido en:
- 1.0.4.2
- publicada:
- 2023-01-23
- media 5.9CVE-2023-47546
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.0.5
- corregido en:
- 1.0.5
- publicada:
- 2023-11-14
- media 6.5CVE-2024-29789
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.0.6
- corregido en:
- 1.0.6
- publicada:
- 2024-03-27
- baja 2.7CVE-2025-14270
Missing Authorization to Authenticated (Editor+) Plugin Settings Update
- versiones afectadas:
- < 1.1.0
- corregido en:
- 1.1.0
- publicada:
- 2026-02-19
- sin dato
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 1.0.6
- corregido en:
- 1.0.6
- publicada:
- 2024-01-08
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.0.6
- corregido en:
- 1.0.6
- publicada:
- 2024-01-08
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]