CVE · Medium

CVE-2025-49940 — Fusion Builder [fusion-builder] < 3.13.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49940 Fusion Builder [fusion-builder] < 3.13.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.13.3 3.13.3 2025-10-03

CVE-2025-49940

El plugin Fusion Builder para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con al menos permisos de colaborador insertar código no autorizado en el contenido del sitio. Esta vulnerabilidad surge por la falta de filtrado adecuado de datos de entrada y la incapacidad de prevenir correctamente la salida potencialmente peligrosa. Como resultado, cuando un usuario ve una página comprometida, se ejecutará el script incorporado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.