CVE · Critical

CVE-2026-52706 — JetEngine [jet-engine] < 3.8.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-52706 JetEngine [jet-engine] < 3.8.10.1 Deserialización de datos no confiables Crítica 9,8 < 3.8.10.1 3.8.10.1 2026-06-12

CVE-2026-52706

El plugin de WordPress JetEngine contiene una vulnerabilidad que permite a los atacantes inyectar objetos PHP maliciosos a través de entrada no confiable en versiones hasta 3.8.10. Esta debilidad puede ser explotada por individuos no autorizados sin autenticación, lo que podría llevar al ejecución de código o acceso a información sensible si otros plugins o temas están instalados en el sistema afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.