CVE · High

CVE-2025-26953 — JetMenu [jet-menu] < 2.4.9.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-26953 JetMenu [jet-menu] < 2.4.9.1 Falta de control de autorización Alta 7,5 < 2.4.9.1 2.4.9.1 2025-04-15

CVE-2025-26953

Existe una debilidad de seguridad en el plugin JetMenu para Elementor para WordPress, que afecta las versiones anteriores a la 2.5. El problema proviene de insuficientes verificaciones de permisos en una función específica, lo que permite a los usuarios maliciosos sin autenticación ejecutar operaciones no autorizadas. Esta vulnerabilidad está presente en todas las iteraciones hasta y inclusive la versión 2.4.9.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.