JetEngine

Crocoblock · 20 CVEs

CVE-2026-81760
HIGH

WordPress JetEngine plugin <= 3.8.14.2 - Cross Site Scripting (XSS) vulnerability

Aug 28, 2026

CVE-2026-49076
CRITICAL

WordPress JetEngine plugin <= 3.8.9.1 - SQL Injection vulnerability

Jun 17, 2026

CVE-2026-12360
HIGH

JetEngine <= 3.8.10.1 - Unauthenticated SQL Injection via Listing Grid Load More AJAX Endpoint

Jun 17, 2026

CVE-2026-42774
CRITICAL

WordPress JetEngine plugin <= 3.8.8.1 - SQL Injection vulnerability

May 25, 2026

CVE-2026-4352
HIGH

JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via '_cct_search' Parameter

Apr 14, 2026

CVE-2026-4662
HIGH

JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via Listing Grid 'filtered_query' Parameter

Mar 24, 2026

CVE-2026-32355
HIGH

WordPress JetEngine plugin < 3.8.4.1 - Deserialization of untrusted data vulnerability

Mar 13, 2026

CVE-2026-28134
HIGH

WordPress JetEngine plugin <= 3.7.2 - Remote Code Execution (RCE) vulnerability

Mar 5, 2026

CVE-2025-68495
HIGH

WordPress JetEngine plugin <= 3.8.0 - Reflected Cross Site Scripting (XSS) vulnerability

Feb 20, 2026

CVE-2025-67923
HIGH

WordPress JetEngine plugin <= 3.7.7 - Cross Site Scripting (XSS) vulnerability

Jan 22, 2026

CVE-2025-69333
MEDIUM

WordPress JetEngine plugin <= 3.8.1.1 - Broken Access Control vulnerability

Jan 7, 2026

CVE-2025-49938
MEDIUM

WordPress JetEngine plugin <= 3.7.3 - Cross Site Scripting (XSS) vulnerability

Oct 22, 2025

CVE-2025-53194
HIGH

WordPress JetEngine <= 3.7.0 - Remote Code Execution (RCE) Vulnerability

Aug 20, 2025

CVE-2025-53195
MEDIUM

WordPress JetEngine plugin <= 3.7.0 - Cross Site Scripting (XSS) Vulnerability

Aug 20, 2025

CVE-2025-53196
MEDIUM

WordPress JetEngine <= 3.7.0 - Sensitive Data Exposure Vulnerability

Aug 20, 2025

CVE-2025-54688
MEDIUM

WordPress JetEngine Plugin plugin <= 3.7.1.2 - Cross Site Scripting (XSS) Vulnerability

Aug 14, 2025

CVE-2025-26870
MEDIUM

WordPress JetEngine plugin <= 3.6.4.1 - Cross Site Scripting (XSS) vulnerability

Apr 15, 2025

CVE-2025-0369
MEDIUM

Jet Engine <= 3.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via list_tag Parameter

Jan 18, 2025

CVE-2023-48758
HIGH

WordPress JetEngine plugin <= 3.2.4 - Broken Access Control vulnerability

Jan 2, 2025

CVE-2023-48757
HIGH

WordPress JetEngine plugin <= 3.2.4 - Privilege Escalation vulnerability

May 17, 2024

CVE-2021-41844
CRITICAL

Crocoblock JetEngine before 2.9.1 does not properly validate and sanitize form data.

Dec 15, 2021

CVE-2021-38607
MEDIUM

Crocoblock JetEngine before 2.6.1 allows XSS by remote authenticated users via a custom form input.

Aug 16, 2021

Showing 1 to 20 of 20 CVEs