CVE-2026-4782
El plugin Avada Builder para WordPress es vulnerable a Lectura Arbitraria de Archivos en todas las versiones hasta y inclusive la 3.15.2 a través de la función 'fusion_get_svg_from_file' con el parámetro 'custom_svg' del shortcode 'fusion_section_separator'. Esto permite a atacantes autenticados, con acceso nivel Suscriptor o superior, leer el contenido de archivos arbitrarios en el servidor, lo que puede contener información sensible. La vulnerabilidad fue parcheada parcialmente en la versión 3.15.2 y completamente parcheada en la versión 3.15.3.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org