WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-4782 — Fusion Builder [fusion-builder] < 3.15.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-4782 Fusion Builder [fusion-builder] < 3.15.3 Path Traversal absoluto (recorrido de ruta absoluta) Media 6,5 < 3.15.3 3.15.3 2026-05-12

CVE-2026-4782

El plugin Avada Builder para WordPress es vulnerable a Lectura Arbitraria de Archivos en todas las versiones hasta y inclusive la 3.15.2 a través de la función 'fusion_get_svg_from_file' con el parámetro 'custom_svg' del shortcode 'fusion_section_separator'. Esto permite a atacantes autenticados, con acceso nivel Suscriptor o superior, leer el contenido de archivos arbitrarios en el servidor, lo que puede contener información sensible. La vulnerabilidad fue parcheada parcialmente en la versión 3.15.2 y completamente parcheada en la versión 3.15.3.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.