[monkeyvuln] / [vulnerabilidades] / plugin
JetFormBuilder — Dynamic Blocks Form Builder
jetformbuilder
crítica 2alta 7media 9sin dato 1
∴ actualiza a la versión 3.6.5.2 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.9CVE-2026-32525
Authenticated (Contributor+) Remote Code Execution
- versiones afectadas:
- < 3.5.6.2
- corregido en:
- 3.5.6.2
- publicada:
- 2026-03-25
- crítica 9.8CVE-2026-12793
Unauthenticated Privilege Escalation via '_jet_engine_booking_form_id' Parameter
- versiones afectadas:
- < 3.6.2.1
- corregido en:
- 3.6.2.1
- publicada:
- 2026-09-16
- alta 7.2CVE-2023-37866
Privilege Escalation
- versiones afectadas:
- < 3.0.9
- corregido en:
- 3.0.9
- publicada:
- 2024-05-17
- alta 7.2CVE-2024-7291
Authenticated (Administrator+) Privilege Escalation
- versiones afectadas:
- < 3.3.4.2
- corregido en:
- 3.3.4.2
- publicada:
- 2024-08-03
- alta 7.2CVE-2025-53990
PHP Object Injection
- versiones afectadas:
- < 3.5.2
- corregido en:
- 3.5.2
- publicada:
- 2025-07-16
- alta 7.1CVE-2026-54195
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 3.6.1
- corregido en:
- 3.6.1
- publicada:
- 2026-06-17
- alta 7.5CVE-2026-28140
Missing Authorization
- versiones afectadas:
- < 3.6.4.2
- corregido en:
- 3.6.4.2
- publicada:
- 2026-08-06
- alta 7.5CVE-2026-19858
Unauthenticated Information Exposure
- versiones afectadas:
- < 3.6.5.2
- corregido en:
- 3.6.5.2
- publicada:
- 2026-09-05
- alta 7.1CVE-2026-84817
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 3.6.5.2
- corregido en:
- 3.6.5.2
- publicada:
- 2026-09-08
- media 4.3CVE-2023-33212
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.0.7
- corregido en:
- 3.0.7
- publicada:
- 2023-05-28
- media 5.3CVE-2023-48763
Content Injection
- versiones afectadas:
- < 3.1.5
- corregido en:
- 3.1.5
- publicada:
- 2024-04-24
- media 5.3CVE-2025-64384
Missing Authorization
- versiones afectadas:
- < 3.5.4
- corregido en:
- 3.5.4
- publicada:
- 2025-11-13
- media 5.3CVE-2025-11991
Missing Authorization to Unauthenticated Form Generation
- versiones afectadas:
- < 3.5.4
- corregido en:
- 3.5.4
- publicada:
- 2025-12-16
- media 6.8CVE-2026-54196
Authenticated (Subscriber+) Privilege Escalation
- versiones afectadas:
- < 3.6.1.1
- corregido en:
- 3.6.1.1
- publicada:
- 2026-06-17
- media 5.3CVE-2026-13459
Missing Authorization to Unauthenticated Sensitive Information Disclosure via 'context' Parameter
- versiones afectadas:
- < 3.6.3.1
- corregido en:
- 3.6.3.1
- publicada:
- 2026-07-02
- media 4.8CVE-2026-19862
Unauthenticated Email Header Injection
- versiones afectadas:
- < 3.6.5.2
- corregido en:
- 3.6.5.2
- publicada:
- 2026-09-06
- media 6.5CVE-2026-19859
Unauthenticated Arbitrary Shortcode Execution
- versiones afectadas:
- < 3.6.5.2
- corregido en:
- 3.6.5.2
- publicada:
- 2026-09-06
- media 4.7CVE-2026-19861
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 3.6.5.2
- corregido en:
- 3.6.5.2
- publicada:
- 2026-09-05
- sin datoCVE-2026-4373
Unauthenticated Arbitrary File Read via Media Field
- versiones afectadas:
- < 3.5.6.3
- corregido en:
- 3.5.6.3
- publicada:
- 2026-03-20
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]