CVE · Critical

CVE-2022-1386 — Fusion Builder [fusion-builder] < 3.6.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1386 Fusion Builder [fusion-builder] < 3.6.2 Falsificación de petición del lado del servidor (SSRF) Crítica 9,8 < 3.6.2 3.6.2 2022-04-19

CVE-2022-1386

El plugin Fusion Builder para WordPress, que es un componente central del tema Avada, contiene una vulnerabilidad de falsificación de solicitud del lado del servidor en versiones anteriores a la 3.6.2. Un parámetro de formulario validado inadecuadamente permite que atacantes sin autenticación envíen solicitudes maliciosas que interactúan con sistemas en la red interna, exponiendo potencialmente datos sensibles en configuraciones como entornos de AWS.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.