CVE · Critical

CVE-2026-66613 — JetEngine [jet-engine] < 3.8.14.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-66613 JetEngine [jet-engine] < 3.8.14.1 Neutralización incorrecta de elementos especiales usados en un motor de plantillas (Server-Side Template Injection) Crítica 9,8 < 3.8.14.1 3.8.14.1 2026-08-19

CVE-2026-66613

Existe una vulnerabilidad en versiones de JetEngine hasta 3.8.14, que permite a un atacante ejecutar código arbitrario en un sistema objetivo sin necesidad de autenticación alguna. Esta vulnerabilidad puede ser explotada de manera remota, lo que la convierte en una preocupación de seguridad significativa.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.