Base de Datos de CVE /
CVE-2026-4782
CVE · Medium
CVE-2026-4782 — Fusion Builder [fusion-builder] < 3.15.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-4782
|
Fusion Builder [fusion-builder] < 3.15.3 |
Path Traversal absoluto (recorrido de ruta absoluta) |
Media
6,5
|
< 3.15.3
|
3.15.3 |
2026-05-12 |
—
|
CVE-2026-4782
Un usuario autenticado de WordPress con al menos acceso de nivel Suscriptor puede explotar una vulnerabilidad en el plugin Avada Builder, específicamente en versiones hasta 3.15.2, leyendo el contenido de cualquier archivo en el servidor mediante la manipulación del parámetro 'custom_svg' del shortcode 'fusion_section_separator'. Esto puede potencialmente exponer información sensible del servidor.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad