WhatsApp heeft een spoofinglek in de Windows-versie van de chatapplicatie opgelost waarmee uitvoerbare bestanden als een ander bestandstype konden worden weergegeven. Hierdoor konden gebruikers misleid worden om schadelijke bestanden te openen, terwijl deze als onschuldig werden gepresenteerd. Deze kwetsbaarheid, geregistreerd als CVE-2026-23863, betreft het verwerken van bijlagen binnen WhatsApp voor Windows.

Daarnaast is een tweede beveiligingsprobleem verholpen dat aanwezig was in WhatsApp voor Android en iOS. Deze kwetsbaarheid, CVE-2026-23866, maakte het mogelijk om via zogenoemde 'AI rich response messages' mediacontent van willekeurige url’s te laden op het apparaat van een gebruiker. Beide problemen zijn door externe onderzoekers ontdekt en aan WhatsApp gemeld. Volgens WhatsApp is er geen bekend misbruik van deze kwetsbaarheden.

Gebruikers van WhatsApp voor Windows wordt geadviseerd te updaten naar versie v2.3000.1032164386.258709 of hoger. Voor iOS is versie v2.26.15.72 of nieuwer beschikbaar, terwijl Android-gebruikers kunnen updaten naar versie v2.26.7.10 of hoger. Meer informatie is te vinden in de security advisory van WhatsApp.