SEGURIDAD DE PLUGINS
¿Es seguro Jet Engine?
OTP Verification via Email/SMS/WhatsApp,SMS Notifications for WooCommerce,OTP Login with Phone,PasswordLess Login.Custom Gateway for OTP Verification
Qué hace este plugin
- Slug:
jet-engine - Autor: miniOrange
- 5000+ instalaciones activas
- 94/100 calificación (438 reseñas en wordpress.org)
- 475478 descargas totales
- En WordPress.org desde 2015-12-18
email verificationotpotp loginphone verificationsms notifications
Estado de mantenimiento
- Última versión conocida: 5.5.4
- Última actualización: 2026-08-27 6:26am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 5.3.0+
Vulnerabilidades conocidas
38 CVEs conocidos registrados para Jet Engine.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-81760 | JetEngine [jet-engine] < 3.8.14.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.8.14.3 | 3.8.14.3 | 2026-08-21 | ✓ corregido en la última versión |
| CVE-2026-66581 | JetEngine [jet-engine] < 3.8.14.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.8.14.2 | 3.8.14.2 | 2026-08-20 | ✓ corregido en la última versión |
| CVE-2026-18202 | JetEngine [jet-engine] < 3.8.14 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 3.8.14 | 3.8.14 | 2026-08-19 | ✓ corregido en la última versión |
| CVE-2026-66613 | JetEngine [jet-engine] < 3.8.14.1 | Neutralización incorrecta de elementos especiales usados en un motor de plantillas (Server-Side Template Injection) | Crítica 9,8 | < 3.8.14.1 | 3.8.14.1 | 2026-08-19 | ✓ corregido en la última versión |
| CVE-2026-17019 | JetEngine [jet-engine] < 3.8.13.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 3.8.13.1 | 3.8.13.1 | 2026-08-05 | ✓ corregido en la última versión |
| CVE-2026-28082 | JetEngine [jet-engine] < 3.8.13.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.8.13.2 | 3.8.13.2 | 2026-08-03 | ✓ corregido en la última versión |
| CVE-2026-14864 | JetEngine [jet-engine] < 3.8.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 3.8.12 | 3.8.12 | 2026-08-02 | ✓ corregido en la última versión |
| CVE-2026-56068 | JetEngine [jet-engine] < 3.8.11 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 3.8.11 | 3.8.11 | 2026-06-25 | ✓ corregido en la última versión |
+ 34 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-12360 | JetEngine [jet-engine] < 3.8.10.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 3.8.10.2 | 3.8.10.2 | 2026-06-16 | ✓ corregido en la última versión |
| CVE-2026-54189 | JetEngine [jet-engine] < 3.8.10.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.8.10.1 | 3.8.10.1 | 2026-06-16 | ✓ corregido en la última versión |
| CVE-2026-54188 | JetEngine [jet-engine] < 3.8.10.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.8.10.1 | 3.8.10.1 | 2026-06-16 | ✓ corregido en la última versión |
| CVE-2026-54187 | JetEngine [jet-engine] < 3.8.10.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 3.8.10.2 | 3.8.10.2 | 2026-06-15 | ✓ corregido en la última versión |
| CVE-2026-52706 | JetEngine [jet-engine] < 3.8.10.1 | Deserialización de datos no confiables | Crítica 9,8 | < 3.8.10.1 | 3.8.10.1 | 2026-06-12 | ✓ corregido en la última versión |
| CVE-2026-49075 | JetEngine [jet-engine] < 3.8.10 | Deserialización de datos no confiables | Crítica 9,8 | < 3.8.10 | 3.8.10 | 2026-06-08 | ✓ corregido en la última versión |
| CVE-2026-49074 | JetEngine [jet-engine] < 3.8.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.8.10 | 3.8.10 | 2026-06-08 | ✓ corregido en la última versión |
| CVE-2026-49076 | JetEngine [jet-engine] < 3.8.10 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 3.8.10 | 3.8.10 | 2026-06-08 | ✓ corregido en la última versión |
| CVE-2026-49084 | JetEngine [jet-engine] < 3.8.9.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 3.8.9.1 | 3.8.9.1 | 2026-06-08 | ✓ corregido en la última versión |
| CVE-2026-42774 | JetEngine [jet-engine] < 3.8.8.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 3.8.8.2 | 3.8.8.2 | 2026-04-30 | ✓ corregido en la última versión |
| CVE-2026-28134 | JetEngine [jet-engine] < 3.8.1.2 | Control incorrecto de la generación de código (inyección de código) | Alta 8,5 | < 3.8.1.2 | 3.8.1.2 | 2026-02-26 | ✓ corregido en la última versión |
| CVE-2026-32355 | JetEngine [jet-engine] < 3.8.4.1 | Deserialización de datos no confiables | Alta 8,8 | < 3.8.4.1 | 3.8.4.1 | 2026-02-14 | ✓ corregido en la última versión |
| CVE-2025-68495 | JetEngine [jet-engine] < 3.8.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.8.1 | 3.8.1 | 2026-02-11 | ✓ corregido en la última versión |
| CVE-2025-67923 | JetEngine [jet-engine] < 3.7.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.7.8 | 3.7.8 | 2026-01-05 | ✓ corregido en la última versión |
| CVE-2025-69333 | JetEngine [jet-engine] < 3.8.1.2 | Falta de control de autorización | Desconocido | < 3.8.1.2 | 3.8.1.2 | 2025-12-30 | ✓ corregido en la última versión |
| CVE-2025-49938 | JetEngine [jet-engine] < 3.7.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.7.4 | 3.7.4 | 2025-09-18 | ✓ corregido en la última versión |
| CVE-2025-54688 | JetEngine [jet-engine] < 3.7.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.7.2 | 3.7.2 | 2025-07-30 | ✓ corregido en la última versión |
| CVE-2025-53196 | JetEngine [jet-engine] < 3.7.1.1 | Inserción de información sensible en los datos enviados | Media 6,5 | < 3.7.1.1 | 3.7.1.1 | 2025-07-16 | ✓ corregido en la última versión |
| CVE-2025-53194 | JetEngine [jet-engine] < 3.7.1.1 | Neutralización incorrecta de scripts en atributos de etiquetas IMG en una página web | Alta 8,5 | < 3.7.1.1 | 3.7.1.1 | 2025-07-13 | ✓ corregido en la última versión |
| CVE-2025-53195 | JetEngine [jet-engine] < 3.7.1.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.7.1.1 | 3.7.1.1 | 2025-06-27 | ✓ corregido en la última versión |
| CVE-2025-26870 | JetEngine [jet-engine] < 3.6.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.6.5 | 3.6.5 | 2025-04-11 | ✓ corregido en la última versión |
| CVE-2023-48762 | JetEngine [jet-engine] < 3.2.5.2 | Falsificación de petición en sitios cruzados (CSRF) | Media 6,3 | < 3.2.5.2 | 3.2.5.2 | 2023-11-28 | ✓ corregido en la última versión |
| CVE-2023-48761 | JetEngine [jet-engine] < 3.2.5.2 | Falta de control de autorización | Media 6,3 | < 3.2.5.2 | 3.2.5.2 | 2023-11-28 | ✓ corregido en la última versión |
| CVE-2023-48758 | JetEngine [jet-engine] < 3.2.5 | Falta de control de autorización | Alta 7,1 | < 3.2.5 | 3.2.5 | 2023-11-28 | ✓ corregido en la última versión |
| CVE-2023-48757 | JetEngine [jet-engine] < 3.2.5 | Gestión incorrecta de privilegios | Alta 8,8 | < 3.2.5 | 3.2.5 | 2023-11-28 | ✓ corregido en la última versión |
| CVE-2023-1406 | JetEngine [jet-engine] < 3.1.3.1 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | < 3.1.3.1 | 3.1.3.1 | 2023-03-20 | ✓ corregido en la última versión |
| — | JetEngine [jet-engine] < 3.6.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.6.3 | 3.6.3 | 0000-00-00 | ✓ corregido en la última versión |
| — | JetEngine [jet-engine] < 3.8.6.2 | — | Desconocido | < 3.8.6.2 | 3.8.6.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | JetEngine [jet-engine] < 3.8.6.2 | — | Desconocido | < 3.8.6.2 | 3.8.6.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | JetEngine [jet-engine] < 3.8.12 | — | Desconocido | < 3.8.12 | 3.8.12 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-0369 | Jet Engine < 3.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via list_tag Parameter | — | Desconocido | < 3.6.3 | 3.6.3 | — | ✓ corregido en la última versión |
| CVE-2026-4662 | JetEngine < 3.8.6.2 - Unauthenticated SQL Injection via Listing Grid 'filtered_query' Parameter | — | Desconocido | < 3.8.6.2 | 3.8.6.2 | — | ✓ corregido en la última versión |
| CVE-2026-4352 | JetEngine < 3.8.6.2 - Unauthenticated SQL Injection via '_cct_search' Parameter | — | Desconocido | < 3.8.6.2 | 3.8.6.2 | — | ✓ corregido en la última versión |
| CVE-2026-65467 | JetEngine < 3.8.12 - Authenticated (Contributor+) Sever-Side Request Forgery | — | Desconocido | < 3.8.12 | 3.8.12 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Jet Engine actualizado — 5.5.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Google Authenticator — 20000+ instalaciones activas — 86/100 (135) — PHP máx. 8.4
- Customer Email Verification for WooCommerce — 8000+ instalaciones activas — 96/100 (47) — PHP máx. 8.4
- Double Opt-In for Contact Form 7 – Secure, GDPR-Compliant Email Verification — 1000+ instalaciones activas — 100/100 (9) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.