CVE · Medium

CVE-2026-4782 — Fusion Builder [fusion-builder] < 3.15.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-4782 Fusion Builder [fusion-builder] < 3.15.3 Path Traversal absoluto (recorrido de ruta absoluta) Media 6,5 < 3.15.3 3.15.3 2026-05-12

CVE-2026-4782

Un usuario autenticado de WordPress con al menos acceso de nivel Suscriptor puede explotar una vulnerabilidad en el plugin Avada Builder, específicamente en versiones hasta 3.15.2, leyendo el contenido de cualquier archivo en el servidor mediante la manipulación del parámetro 'custom_svg' del shortcode 'fusion_section_separator'. Esto puede potencialmente exponer información sensible del servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.