CVE · Medium

CVE-2026-32452 — Fusion Builder [fusion-builder] < 3.15.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32452 Fusion Builder [fusion-builder] < 3.15.0 Falta de control de autorización Media 5,3 < 3.15.0 3.15.0 2026-03-10

CVE-2026-32452

Existe una debilidad de seguridad en el plugin Avada Builder, que permite a usuarios no verificados realizar una operación ilícita sin ser autenticados adecuadamente. El problema proviene de la falta de verificación de permisos del usuario en una función específica en todas las versiones anteriores a 3.15.0. Esta vulnerabilidad permite a actores malintencionados saltarse los controles de acceso estándar.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.