SEGURIDAD DE PLUGINS
¿Es seguro Avada Builder?
Site Reviews is the best free reviews plugin. It integrates with WooCommerce & SureCart and works just like reviews on Amazon, Tripadvisor, and Yelp.
Qué hace este plugin
- Slug:
fusion-builder - Autor: Gemini Labs
- 60000+ instalaciones activas
- 98/100 calificación (372 reseñas en wordpress.org)
- 3395177 descargas totales
- En WordPress.org desde 2016-10-22
business reviewsproduct reviewsratingsreviewstestimonials
Estado de mantenimiento
- Última versión conocida: 8.2.0
- Última actualización: 2026-08-23 11:17am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 8.1.2+
Vulnerabilidades conocidas
25 CVEs conocidos registrados para Avada Builder.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-18431 | Fusion Builder [fusion-builder] < 3.16.1 | Falta de control de autorización | Crítica 9,8 | < 3.16.1 | 3.16.1 | 2026-08-25 | ✓ corregido en la última versión |
| CVE-2026-16654 | Fusion Builder [fusion-builder] < 3.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.16 | 3.16 | 2026-08-25 | ✓ corregido en la última versión |
| CVE-2026-12536 | Fusion Builder [fusion-builder] < 3.15.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.15.6 | 3.15.6 | 2026-07-13 | ✓ corregido en la última versión |
| CVE-2026-8713 | Fusion Builder [fusion-builder] < 3.15.4 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Crítica 9,1 | < 3.15.4 | 3.15.4 | 2026-06-18 | ✓ corregido en la última versión |
| CVE-2026-56008 | Fusion Builder [fusion-builder] < 3.15.5 | Asignación incorrecta de privilegios | Alta 8,8 | < 3.15.5 | 3.15.5 | 2026-06-18 | ✓ corregido en la última versión |
| CVE-2026-54193 | Fusion Builder [fusion-builder] < 3.15.5 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,7 | < 3.15.5 | 3.15.5 | 2026-06-16 | ✓ corregido en la última versión |
| CVE-2026-54194 | Fusion Builder [fusion-builder] < 3.15.5 | Deserialización de datos no confiables | Crítica 9,8 | < 3.15.5 | 3.15.5 | 2026-06-15 | ✓ corregido en la última versión |
| CVE-2026-6279 | Fusion Builder [fusion-builder] < 3.15.3 | Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) | Crítica 9,8 | < 3.15.3 | 3.15.3 | 2026-05-20 | ✓ corregido en la última versión |
+ 21 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-1543 | Fusion Builder [fusion-builder] < 3.15.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.15.3 | 3.15.3 | 2026-05-20 | ✓ corregido en la última versión |
| CVE-2026-4782 | Fusion Builder [fusion-builder] < 3.15.3 | Path Traversal absoluto (recorrido de ruta absoluta) | Media 6,5 | < 3.15.3 | 3.15.3 | 2026-05-12 | ✓ corregido en la última versión |
| CVE-2026-4798 | Fusion Builder [fusion-builder] < 3.15.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 3.15.2 | 3.15.2 | 2026-05-12 | ✓ corregido en la última versión |
| CVE-2026-32542 | Fusion Builder [fusion-builder] < 3.15.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.15.0 | 3.15.0 | 2026-03-20 | ✓ corregido en la última versión |
| CVE-2026-32452 | Fusion Builder [fusion-builder] < 3.15.0 | Falta de control de autorización | Media 5,3 | < 3.15.0 | 3.15.0 | 2026-03-10 | ✓ corregido en la última versión |
| CVE-2026-32451 | Fusion Builder [fusion-builder] < 3.15.0 | Falta de control de autorización | Media 6,5 | < 3.15.0 | 3.15.0 | 2026-03-10 | ✓ corregido en la última versión |
| CVE-2026-25472 | Fusion Builder [fusion-builder] < 3.14.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.14.2 | 3.14.2 | 2026-01-15 | ✓ corregido en la última versión |
| CVE-2025-49940 | Fusion Builder [fusion-builder] < 3.13.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.13.3 | 3.13.3 | 2025-10-03 | ✓ corregido en la última versión |
| CVE-2024-13345 | Fusion Builder [fusion-builder] < 3.11.14 | Control incorrecto de la generación de código (inyección de código) | Alta 7,3 | < 3.11.14 | 3.11.14 | 2025-02-12 | ✓ corregido en la última versión |
| CVE-2024-12477 | Fusion Builder [fusion-builder] < 3.11.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.11.12 | 3.11.12 | 2025-01-22 | ✓ corregido en la última versión |
| CVE-2024-12335 | Fusion Builder [fusion-builder] < 3.11.13 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 3.11.13 | 3.11.13 | 2024-12-24 | ✓ corregido en la última versión |
| CVE-2024-5628 | Fusion Builder [fusion-builder] < 3.11.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.11.10 | 3.11.10 | 2024-09-12 | ✓ corregido en la última versión |
| CVE-2023-39311 | Fusion Builder [fusion-builder] < 3.11.2 | Falsificación de petición en sitios cruzados (CSRF) | Alta 7,1 | < 3.11.2 | 3.11.2 | 2023-08-10 | ✓ corregido en la última versión |
| CVE-2023-39310 | Fusion Builder [fusion-builder] < 3.11.2 | Falta de control de autorización | Media 5,4 | < 3.11.2 | 3.11.2 | 2023-08-10 | ✓ corregido en la última versión |
| CVE-2023-39309 | Fusion Builder [fusion-builder] < 3.11.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,5 | < 3.11.2 | 3.11.2 | 2023-08-10 | ✓ corregido en la última versión |
| CVE-2023-39306 | Fusion Builder [fusion-builder] < 3.11.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.11.2 | 3.11.2 | 2023-08-10 | ✓ corregido en la última versión |
| CVE-2022-1386 | Fusion Builder [fusion-builder] < 3.6.2 | Falsificación de petición del lado del servidor (SSRF) | Crítica 9,8 | < 3.6.2 | 3.6.2 | 2022-04-19 | ✓ corregido en la última versión |
| — | Fusion Builder [fusion-builder] < 3.11.15 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.11.15 | 3.11.15 | 0000-00-00 | ✓ corregido en la última versión |
| — | Fusion Builder [fusion-builder] < 3.12.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.12.2 | 3.12.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Fusion Builder [fusion-builder] < 3.15.2 | — | Media 4,3 | < 3.15.2 | 3.15.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Fusion Builder [fusion-builder] < 3.15.2 | — | Media 5,4 | < 3.15.2 | 3.15.2 | 0000-00-00 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Avada Builder actualizado — 8.2.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WP Google Review Slider — 30000+ instalaciones activas — 98/100 (370) — PHP máx. 8.4
- ReviewX – Multi-Criteria Reviews for WooCommerce with Google Reviews & Schema — 7000+ instalaciones activas — 90/100 (85) — PHP máx. <8.0
- Gutena Star Ratings — 1000+ instalaciones activas — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.