CVE-2026-49076
El plugin JetEngine para WordPress tiene una vulnerabilidad de seguridad en versiones 3.8.9.1 y anteriores, lo que permite a la entrada maliciosa comprometer la integridad del datos de la base de datos al inyectar comandos SQL no autorizados. Esta vulnerabilidad surge por la falta de protección adecuada contra los datos suministrados por el usuario que se integran de manera incorrecta en las consultas a la base de datos. Como resultado, los atacantes pueden extraer información confidencial sin necesidad de credenciales de autenticación.
Basado en datos públicos de CVE (MITRE/NVD).