CVE · High

CVE-2026-56008 — Fusion Builder [fusion-builder] < 3.15.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-56008 Fusion Builder [fusion-builder] < 3.15.5 Asignación incorrecta de privilegios Alta 8,8 < 3.15.5 3.15.5 2026-06-18

CVE-2026-56008

El plugin Avada (Fusion) para WordPress contiene una vulnerabilidad de seguridad que permite a ciertos usuarios obtener permisos elevados. Específicamente, los contribuyentes o usuarios con niveles superiores pueden aprovechar esta debilidad para asumir el control administrativo del sitio. Este problema afecta todas las versiones hasta y inclusive la 3.15.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.