Base de Datos de CVE /
CVE-2026-17019
CVE
CVE-2026-17019 — JetEngine [jet-engine] < 3.8.13.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-17019
|
JetEngine [jet-engine] < 3.8.13.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Desconocido
|
< 3.8.13.1
|
3.8.13.1 |
2026-08-05 |
—
|
CVE-2026-17019
El plugin de WordPress JetEngine tiene un problema con su manejo de archivos SVG. Específicamente, las versiones anteriores a la 3.8.13.1 no validan ni limpian correctamente los SVG subidos antes de almacenarlos en el servidor o servirlos a los usuarios. Esta vulnerabilidad puede ser explotada por atacantes no autenticados que pueden subir un archivo SVG malicioso con código JavaScript que se ejecutará en el navegador de cualquier usuario que lo vea.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad