CVE

CVE-2026-17019 — JetEngine [jet-engine] < 3.8.13.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-17019 JetEngine [jet-engine] < 3.8.13.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.8.13.1 3.8.13.1 2026-08-05

CVE-2026-17019

El plugin de WordPress JetEngine tiene un problema con su manejo de archivos SVG. Específicamente, las versiones anteriores a la 3.8.13.1 no validan ni limpian correctamente los SVG subidos antes de almacenarlos en el servidor o servirlos a los usuarios. Esta vulnerabilidad puede ser explotada por atacantes no autenticados que pueden subir un archivo SVG malicioso con código JavaScript que se ejecutará en el navegador de cualquier usuario que lo vea.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.