JetEngine <= 3.8.9.1 - Unauthenticated SQL Injection
jet-engine
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en JetEngine hasta la versión 3.8.9.1, con un alto nivel de severidad. Esta falla pu…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36942
theme
3032
jet-engine
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en JetEngine hasta la versión 3.8.9.1, con un alto nivel de severidad. Esta falla pu…
the-events-calendar
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin The Events Calendar, que afecta a las versiones 6.15.12 a 6.16.2. Esta …
wpdatatables
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin wpDataTables (Premium) hasta la versión 7.3.6. Esta debilidad permite a…
jet-engine
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en JetEngine, afectando a versiones anteriores a 3.8.9.1. Este fallo de alta severid…
epaperflip-publisher
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ePaperFlip Publisher, que afecta a las versiones anteriores a la 1. …
helpfulcrowd-product-reviews
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad en el plugin Helpfulcrowd Product Reviews, que permite la actualización arbitraria de configuraciones debido a una a…
wp-gdpr-cookie-consent
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de tipo XSS en el plugin WP GDPR Cookie Consent, afectando a versiones hasta la 1.0.0. Este fallo permite la ejecuci…
extra-settings-for-rocketchat
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Extra Settings for RocketChat, que permite a usuarios autenticados c…
report-comments
Publicado: 08/06/2026
Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AJAX Report Comments, que afecta a las versiones anteriores a la…
fastpicker
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FastPicker para WooCommerce, que afecta a versiones anteriore…
wp-ultimate-map
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Ultimate-Map, que afecta a versiones anteriores o iguales a 1.1. …
wp-mobi
Publicado: 08/06/2026
Se ha identificado una vulnerabilidad de tipo CSRF en el plugin WpMobi hasta la versión 0.0.3. Este fallo permite la manipulación no autorizada de configu…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.