CVE · Medium

CVE-2026-12536 — Fusion Builder [fusion-builder] < 3.15.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12536 Fusion Builder [fusion-builder] < 3.15.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.15.6 3.15.6 2026-07-13

CVE-2026-12536

El plugin Avada Builder para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta la 3.15.5, lo que permite a los usuarios maliciosos con al menos privilegios de contribuidor insertar código no autorizado en los títulos de módulo. El código inyectado se ejecuta cuando los usuarios visualizan las páginas afectadas, lo que supone un riesgo de inyección de scripts web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.