CVE

CVE-2025-69333 — JetEngine [jet-engine] < 3.8.1.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-69333 JetEngine [jet-engine] < 3.8.1.2 Falta de control de autorización Desconocido < 3.8.1.2 3.8.1.2 2025-12-30

CVE-2025-69333

Existe una debilidad de seguridad dentro del complemento JetEngine para WordPress, lo que permite a los usuarios con permisos elevados el saltarse las restricciones de acceso previstas. El problema surge porque falta un control de capacidad en ciertas funciones del complemento, lo cual puede ser explotado por personas autenticadas que tengan al menos el estatus de Colaborador. Esta vulnerabilidad afecta todas las versiones del complemento hasta ycluding la 3.8.1.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.