CVE-2026-12360
El plugin JetEngine para WordPress contiene una debilidad de seguridad que permite a los atacantes inyectar código SQL malicioso en la base de datos. Esta vulnerabilidad afecta todas las versiones del plugin hasta la 3.8.10.1, y ocurre porque el parámetro filtered_query en el manejo AJAX de listing_load_more no se limpia adecuadamente antes de ser utilizado para construir consultas SQL. Como resultado, un atacante puede aprovechar esta debilidad manipulando los valores meta_query dentro de una solicitud Load More capturada desde cualquier página pública de Grid de Listados.
Basado en datos públicos de CVE (MITRE/NVD).