CVE · Medium

CVE-2025-49938 — JetEngine [jet-engine] < 3.7.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49938 JetEngine [jet-engine] < 3.7.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.7.4 3.7.4 2025-09-18

CVE-2025-49938

El plugin JetEngine para WordPress contiene una vulnerabilidad de seguridad que afecta a versiones 3.7.3 y anteriores, lo que permite a usuarios autorizados con al menos permisos de colaborador insertar código malicioso en ciertas áreas de la página web, haciendo que se ejecute cuando otros usuarios visiten la página. Esta vulnerabilidad proviene de una filtración inadecuada de datos de entrada y una protección insuficiente contra la inyección de scripts.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.