Base de Datos de CVE /
CVE-2022-1386
CVE · Critical
CVE-2022-1386 — Fusion Builder [fusion-builder] < 3.6.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-1386
|
Fusion Builder [fusion-builder] < 3.6.2 |
Falsificación de petición del lado del servidor (SSRF) |
Crítica
9,8
|
< 3.6.2
|
3.6.2 |
2022-04-19 |
—
|
CVE-2022-1386
El plugin Fusion Builder para WordPress, que es un componente central del tema Avada, contiene una vulnerabilidad de falsificación de solicitud del lado del servidor en versiones anteriores a la 3.6.2. Un parámetro de formulario validado inadecuadamente permite que atacantes sin autenticación envíen solicitudes maliciosas que interactúan con sistemas en la red interna, exponiendo potencialmente datos sensibles en configuraciones como entornos de AWS.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad