CVE-2026-8713
El plugin Avada Builder para WordPress tiene una vulnerabilidad que permite a un atacante eliminar cualquier archivo en el servidor sin necesidad de autenticación. Esto se debe a una falla en la forma en que el plugin verifica las rutas de archivos, que puede ser explotada mediante la presentación de una entrada de formulario especialmente diseñada. El atacante puede utilizar luego las propias características del plugin para forzar la eliminación del archivo malicioso, lo que podría dar lugar a la ejecución de código remoto si se elimina el archivo incorrecto.
Basado en datos públicos de CVE (MITRE/NVD).