Cross-site Scripting Vulnerability in JetEngine by Jetimpex Inc.
CVE-2026-97265
6.5MEDIUM
What is CVE-2026-97265?
An improper neutralization of user input during web page generation in JetEngine allows for Stored Cross-site Scripting (XSS) vulnerabilities. Attackers could exploit this flaw to inject malicious scripts, impacting user sessions or redirecting users to harmful websites. This issue primarily affects versions of JetEngine ranging from n/a up to 3.8.15.3, posing a significant risk to the integrity and security of web applications utilizing this plugin.
Affected Version(s)
JetEngine <= 3.8.15.3