Base de Datos de CVE /
CVE-2025-53195
CVE · Medium
CVE-2025-53195 — JetEngine [jet-engine] < 3.7.1.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-53195
|
JetEngine [jet-engine] < 3.7.1.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 3.7.1.1
|
3.7.1.1 |
2025-06-27 |
—
|
CVE-2025-53195
El plugin JetEngine para WordPress tiene una vulnerabilidad de seguridad en versiones 3.7.0 y anteriores, lo que permite a usuarios maliciosos con al menos privilegios de contribuidor insertar fragmentos de código no autorizados en ciertos contenidos de páginas web. Este código incorporado puede ejecutarse automáticamente cuando cualquier visitante vea la página afectada, lo que supone una amenaza para la integridad del sitio web.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad