WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-32452 — Fusion Builder [fusion-builder] < 3.15.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32452 Fusion Builder [fusion-builder] < 3.15.0 Falta de control de autorización Media 5,3 < 3.15.0 3.15.0 2026-03-10

CVE-2026-32452

El plugin de construcción Avada (Fusion) para WordPress es vulnerable al acceso no autorizado debido a la falta de una comprobación de capacidad en una función en todas las versiones hasta 3.15.0 (exclusiva). Esto permite que los atacantes no autenticados realicen una acción no autorizada.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.