CVE · Medium

CVE-2026-32453 — Fusion Core [fusion-core] < 5.15.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32453 Fusion Core [fusion-core] < 5.15.0 Falta de control de autorización Media 5,3 < 5.15.0 5.15.0 2026-03-10

CVE-2026-32453

Existe una falla en el plugin Avada Core, lo que permite a personas no verificadas evitar las comprobaciones de seguridad y ejecutar una operación ilícita. El problema se debe a un error en la verificación de capacidades dentro de una función específica en todas las versiones anteriores a 5.15.0. Esta vulnerabilidad permite el acceso no autorizado a áreas sensibles del sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.