PT-2026-56318 · WordPress · Chatra Live Chat + Chatbot + Cart Saver

·

CVE-2026-12041

·

Publicado

2026-07-08

·

Atualizado

2026-07-17

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Chatra Live Chat + ChatBot + Cart Saver versões anteriores a 1.0.13
Descrição A sanitização de entrada e a codificação de saída insuficientes nas configurações de administrador permitem que atacantes autenticados com permissões de nível de administrador ou superior realizem Stored Cross-Site Scripting (XSS). Isso ocorre quando scripts web arbitrários são injetados através da configuração chatra-code, que são executados sempre que um usuário acessa a página afetada. Este problema impacta especificamente instalações multi-site e ambientes onde o unfiltered html foi desativado.
Recomendações Atualize o Chatra Live Chat + ChatBot + Cart Saver para uma versão posterior à 1.0.12. Restrinja o acesso à configuração chatra-code para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12041

Produtos afetados

Chatra Live Chat + Chatbot + Cart Saver