CVE · High

CVE-2026-12360 — JetEngine [jet-engine] < 3.8.10.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12360 JetEngine [jet-engine] < 3.8.10.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 3.8.10.2 3.8.10.2 2026-06-16

CVE-2026-12360

El plugin JetEngine para WordPress contiene una debilidad de seguridad que permite a los atacantes inyectar código SQL malicioso en la base de datos. Esta vulnerabilidad afecta todas las versiones del plugin hasta la 3.8.10.1, y ocurre porque el parámetro filtered_query en el manejo AJAX de listing_load_more no se limpia adecuadamente antes de ser utilizado para construir consultas SQL. Como resultado, un atacante puede aprovechar esta debilidad manipulando los valores meta_query dentro de una solicitud Load More capturada desde cualquier página pública de Grid de Listados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.