CVE · Critical

CVE-2026-49076 — JetEngine [jet-engine] < 3.8.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49076 JetEngine [jet-engine] < 3.8.10 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 3.8.10 3.8.10 2026-06-08

CVE-2026-49076

El plugin JetEngine para WordPress tiene una vulnerabilidad de seguridad en versiones 3.8.9.1 y anteriores, lo que permite a la entrada maliciosa comprometer la integridad del datos de la base de datos al inyectar comandos SQL no autorizados. Esta vulnerabilidad surge por la falta de protección adecuada contra los datos suministrados por el usuario que se integran de manera incorrecta en las consultas a la base de datos. Como resultado, los atacantes pueden extraer información confidencial sin necesidad de credenciales de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.