Pricing
Case studies
Login
Start trial
JetFormBuilder
jetmonsters
Developer
3.6.5.3
Latest version
80,000
Installations
No date
Last updated
WordPress Plugin
Active VDP
Report vulnerability
Vulnerabilities
Security Policy
Security Contributors
Vulnerability history
0 present
20 patched
9 Mitigation rules
Unauthenticated Privilege Escalation via '_jet_engine_booking_form_id' Parameter
<= 3.6.2
13 hours ago
Unauthenticated Arbitrary Shortcode Execution vulnerability
< 3.6.5.2
7 days ago
Cross Site Scripting (XSS) vulnerability
<= 3.6.5.1
07/09/2026
Unauthenticated Stored XSS vulnerability
< 3.6.5.2
07/09/2026
Unauthenticated Password Hash and Arbitrary Metadata Disclosure vulnerability
< 3.6.5.2
07/09/2026
Unauthenticated Email Header Injection vulnerability
< 3.6.5.2
06/09/2026
Missing Authorization to Unauthenticated JetEngine Options Page Modification vulnerability
<= 3.6.2
03/09/2026
Broken Access Control vulnerability
<= 3.6.4.1
04/08/2026
Missing Authorization to Unauthenticated Sensitive Information Disclosure vulnerability
<= 3.6.3
01/07/2026
Privilege Escalation vulnerability
<= 3.6.1
16/06/2026
Cross Site Scripting (XSS) vulnerability
<= 3.6.0.1
16/06/2026
Unauthenticated Arbitrary File Read via Media Field vulnerability
<= 3.5.6.2
24/03/2026
Remote Code Execution (RCE) vulnerability
<= 3.5.6.1
23/03/2026
Missing Authorization to Unauthenticated Form Generation vulnerability
<= 3.5.3
31/12/2025
Broken Access Control vulnerability
<= 3.5.3
29/11/2025
PHP Object Injection Vulnerability
<= 3.5.1.2
16/07/2025
Authenticated (Administrator+) Privilege Escalation vulnerability
<= 3.3.4.1
05/08/2024
Content Injection vulnerability
<= 3.1.4
28/11/2023
Authenticated Privilege Escalation vulnerability
<= 3.0.8
10/07/2023
Cross Site Request Forgery (CSRF) vulnerability
<= 3.0.6
22/05/2023
×
Advertisement