CVE · Critical

CVE-2026-48875 — JetSmartFilters [jet-smart-filters] < 3.8.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-48875 JetSmartFilters [jet-smart-filters] < 3.8.1.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 3.8.1.1 3.8.1.1 2026-06-02

CVE-2026-48875

El plugin de WordPress JetSmartFilters contiene una falla de seguridad en versiones 3.8.1 y anteriores, que permite que la entrada maliciosa baje las restricciones normales de consultas a la base de datos. Esta vulnerabilidad permite el acceso no autorizado a datos sensibles permitiendo a los atacantes inyectar código SQL adicional en consultas existentes. Como resultado, los usuarios no autenticados pueden extraer potencialmente información confidencial de la base de datos afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.