WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-53196 — JetEngine [jet-engine] < 3.7.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-53196 JetEngine [jet-engine] < 3.7.1.1 Inserción de información sensible en los datos enviados Media 6,5 < 3.7.1.1 3.7.1.1 2025-07-16

CVE-2025-53196

La extensión JetEngine para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta y incluyendo la 3.7.0. Esto permite que los atacantes autenticados, con acceso desde el nivel de suscriptor y por encima, puedan extraer datos de usuario o configuración sensibles.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.