CVE · Medium

CVE-2025-53195 — JetEngine [jet-engine] < 3.7.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-53195 JetEngine [jet-engine] < 3.7.1.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.7.1.1 3.7.1.1 2025-06-27

CVE-2025-53195

El plugin JetEngine para WordPress tiene una vulnerabilidad de seguridad en versiones 3.7.0 y anteriores, lo que permite a usuarios maliciosos con al menos privilegios de contribuidor insertar fragmentos de código no autorizados en ciertos contenidos de páginas web. Este código incorporado puede ejecutarse automáticamente cuando cualquier visitante vea la página afectada, lo que supone una amenaza para la integridad del sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.