CVE · Medium

CVE-2026-25472 — Fusion Builder [fusion-builder] < 3.14.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-25472 Fusion Builder [fusion-builder] < 3.14.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.14.2 3.14.2 2026-01-15

CVE-2026-25472

El plugin Avada Builder para WordPress contiene una vulnerabilidad de seguridad que afecta versiones 3.14.1 y anteriores, permitiendo a usuarios maliciosos con derechos de contribuidor o superior insertar código ejecutable en contenido del sitio web de manera secreta. El código incorporado se ejecuta automáticamente cuando otros usuarios visitan la página comprometida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.