Known vulnerabilities in the JetEngine plugin
19 security advisories have been published for the JetEngine plugin. Each entry below states what an attacker can do, what privilege they need, and the version the issue was fixed in.
- JetEngine - Cross-Site Scripting (XSS) (CVE-2026-66581) HIGH
- JetEngine - Remote Code Execution (CVE-2026-66613) CRITICAL
- Jetengine - Cross-Site Scripting (XSS) (CVE-2026-18202) MEDIUM
- Jetengine - Cross-Site Scripting (XSS) (CVE-2026-17019) MEDIUM
- JetEngine - Cross-Site Scripting (XSS) (CVE-2026-28082) HIGH
- Jetengine - Cross-Site Scripting (XSS) (CVE-2026-14864) MEDIUM
- JetEngine - SQL Injection (CVE-2026-56068) CRITICAL
- JetEngine - SQL Injection (CVE-2026-54187) CRITICAL
- JetEngine - Cross-Site Scripting (XSS) (CVE-2026-54189) HIGH
- JetEngine - Cross-Site Scripting (XSS) (CVE-2026-54188) HIGH
- JetEngine - PHP Object Injection (CVE-2026-52706) CRITICAL
- JetEngine - PHP Object Injection (CVE-2026-49075) CRITICAL
- JetEngine - SQL Injection (CVE-2026-49076) CRITICAL
- JetEngine - Cross-Site Scripting (XSS) (CVE-2026-49074) HIGH
- Jetengine - SQL Injection (CVE-2026-12360) HIGH
- Jetengine - SQL Injection (CVE-2026-4352) HIGH
- Jetengine - SQL Injection (CVE-2026-4662) HIGH
- Jetengine - Cross-Site Scripting (XSS) (CVE-2025-0369) MEDIUM
- Jetengine - Remote Code Execution (CVE-2023-1406) HIGH