Base de Datos de CVE /
CVE-2025-49938
CVE · Medium
CVE-2025-49938 — JetEngine [jet-engine] < 3.7.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-49938
|
JetEngine [jet-engine] < 3.7.4 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 3.7.4
|
3.7.4 |
2025-09-18 |
—
|
CVE-2025-49938
El plugin JetEngine para WordPress contiene una vulnerabilidad de seguridad que afecta a versiones 3.7.3 y anteriores, lo que permite a usuarios autorizados con al menos permisos de colaborador insertar código malicioso en ciertas áreas de la página web, haciendo que se ejecute cuando otros usuarios visiten la página. Esta vulnerabilidad proviene de una filtración inadecuada de datos de entrada y una protección insuficiente contra la inyección de scripts.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad