CVE · Critical

CVE-2026-8713 — Fusion Builder [fusion-builder] < 3.15.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8713 Fusion Builder [fusion-builder] < 3.15.4 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,1 < 3.15.4 3.15.4 2026-06-18

CVE-2026-8713

El plugin Avada Builder para WordPress tiene una vulnerabilidad que permite a un atacante eliminar cualquier archivo en el servidor sin necesidad de autenticación. Esto se debe a una falla en la forma en que el plugin verifica las rutas de archivos, que puede ser explotada mediante la presentación de una entrada de formulario especialmente diseñada. El atacante puede utilizar luego las propias características del plugin para forzar la eliminación del archivo malicioso, lo que podría dar lugar a la ejecución de código remoto si se elimina el archivo incorrecto.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.