CVE · High

CVE-2026-32542 — Fusion Builder [fusion-builder] < 3.15.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32542 Fusion Builder [fusion-builder] < 3.15.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.15.0 3.15.0 2026-03-20

CVE-2026-32542

El plugin Avada Builder, utilizado con WordPress, contiene una falla en versiones anteriores a 3.15.0 donde no se limpia adecuadamente la entrada antes de mostrarla, lo que permite inyectar y ejecutar código malicioso cuando un usuario interactúa con un enlace o página manipulado. Esta vulnerabilidad puede ser explotada por un atacante sin necesidad de los credenciales de inicio de sesión del víctima.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.