Base de Datos de CVE /
CVE-2026-1543
CVE · Medium
CVE-2026-1543 — Fusion Builder [fusion-builder] < 3.15.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-1543
|
Fusion Builder [fusion-builder] < 3.15.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 3.15.3
|
3.15.3 |
2026-05-20 |
—
|
CVE-2026-1543
El plugin Avada Builder para WordPress contiene una falla de seguridad en versiones hasta 3.15.2, permitiendo que los atacantes con acceso nivel Suscriptor o superior puedan inyectar scripts maliciosos en páginas que muestran datos de usuarios. Esta vulnerabilidad surge por la falta de filtrado adecuado de la entrada y la insuficiente protección contra la inyección de scripts. Como resultado, cuando un administrador vea una página con información dinámica de usuario, los scripts inyectados se ejecutarán.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad