Base de Datos de CVE /
CVE-2025-49940
CVE · Medium
CVE-2025-49940 — Fusion Builder [fusion-builder] < 3.13.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-49940
|
Fusion Builder [fusion-builder] < 3.13.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 3.13.3
|
3.13.3 |
2025-10-03 |
—
|
CVE-2025-49940
El plugin Fusion Builder para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con al menos permisos de colaborador insertar código no autorizado en el contenido del sitio. Esta vulnerabilidad surge por la falta de filtrado adecuado de datos de entrada y la incapacidad de prevenir correctamente la salida potencialmente peligrosa. Como resultado, cuando un usuario ve una página comprometida, se ejecutará el script incorporado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad