Vulnérabilité · NVD
CVE-2026-23866
CVE-2026-23866, sévérité medium (CVSS 4.3) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 4.3
- Exploitation
- 0.5 %
- Apps suivies
- 2
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN Incomplete validation of AI rich response messages for Instagram Reels in WhatsApp for iOS v2.25.8.0 to v2.26.15.72 and WhatsApp for Android v2.25.8.0 to v2.26.7.10 could have allowed a user to trigger processing of media content from an arbitrary URL on another user’s device, including triggering OS-controlled custom URL scheme handlers. We have not seen evidence of exploitation in the wild.
Voir le vecteur CVSS brut
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Builds affectées observées (14)
Configurations CPE vulnérables (2)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
|
whatsapp Android
|
Android | ≥2.25.8.0 ≤2.26.7.10 | cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:* | |
|
whatsapp iOS
|
iOS | ≥2.25.8.0 ≤2.26.15.72 | cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:iphone_os:*:* |