CVE · Critical

CVE-2026-56068 — JetEngine [jet-engine] < 3.8.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-56068 JetEngine [jet-engine] < 3.8.11 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 3.8.11 3.8.11 2026-06-25

CVE-2026-56068

El plugin JetEngine para WordPress contiene una falla de seguridad en versiones hasta 3.8.10.2, lo que permite a la entrada maliciosa comprometer la integridad del datos base insertando código SQL no autorizado en consultas existentes. Esta vulnerabilidad se debe a la protección insuficiente de los datos suministrados por el usuario y la falta de saneamiento adecuado de la sintaxis SQL. Como resultado, los atacantes pueden extraer potencialmente información sensible sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.