WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-32355 — JetEngine [jet-engine] < 3.8.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32355 JetEngine [jet-engine] < 3.8.4.1 Deserialización de datos no confiables Alta 8,8 < 3.8.4.1 3.8.4.1 2026-02-14

CVE-2026-32355

La extensión JetEngine para WordPress es vulnerable a inyección de objetos PHP en todas las versiones hasta 3.8.4.1 (exclusiva) mediante la deserialización de entrada no confiable. Esto permite que los atacantes autenticados, con acceso al nivel de Contribuidor y superior, inyecten un objeto PHP. No se conoce ninguna cadena POP presente en el software vulnerable, lo que significa que esta vulnerabilidad no tiene impacto a menos que otro plugin o tema contenga una cadena POP esté instalado en el sitio. Si una cadena POP está presente mediante un plugin o tema adicional instalado en el sistema objetivo, puede permitir al atacante realizar acciones como eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código dependiendo de la cadena POP presente.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.