SEGURIDAD DE PLUGINS

¿Es seguro Avada Builder?

Site Reviews is the best free reviews plugin. It integrates with WooCommerce & SureCart and works just like reviews on Amazon, Tripadvisor, and Yelp.

Qué hace este plugin

  • Slug: fusion-builder
  • Autor: Gemini Labs
  • 60000+ instalaciones activas
  • 98/100 calificación (372 reseñas en wordpress.org)
  • 3395177 descargas totales
  • En WordPress.org desde 2016-10-22

business reviewsproduct reviewsratingsreviewstestimonials

Estado de mantenimiento

  • Última versión conocida: 8.2.0
  • Última actualización: 2026-08-23 11:17am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 8.1.2+

Vulnerabilidades conocidas

25 CVEs conocidos registrados para Avada Builder.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18431 Fusion Builder [fusion-builder] < 3.16.1 Falta de control de autorización Crítica 9,8 < 3.16.1 3.16.1 2026-08-25 ✓ corregido en la última versión
CVE-2026-16654 Fusion Builder [fusion-builder] < 3.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.16 3.16 2026-08-25 ✓ corregido en la última versión
CVE-2026-12536 Fusion Builder [fusion-builder] < 3.15.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.15.6 3.15.6 2026-07-13 ✓ corregido en la última versión
CVE-2026-8713 Fusion Builder [fusion-builder] < 3.15.4 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,1 < 3.15.4 3.15.4 2026-06-18 ✓ corregido en la última versión
CVE-2026-56008 Fusion Builder [fusion-builder] < 3.15.5 Asignación incorrecta de privilegios Alta 8,8 < 3.15.5 3.15.5 2026-06-18 ✓ corregido en la última versión
CVE-2026-54193 Fusion Builder [fusion-builder] < 3.15.5 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,7 < 3.15.5 3.15.5 2026-06-16 ✓ corregido en la última versión
CVE-2026-54194 Fusion Builder [fusion-builder] < 3.15.5 Deserialización de datos no confiables Crítica 9,8 < 3.15.5 3.15.5 2026-06-15 ✓ corregido en la última versión
CVE-2026-6279 Fusion Builder [fusion-builder] < 3.15.3 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Crítica 9,8 < 3.15.3 3.15.3 2026-05-20 ✓ corregido en la última versión
+ 21 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-1543 Fusion Builder [fusion-builder] < 3.15.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.15.3 3.15.3 2026-05-20 ✓ corregido en la última versión
CVE-2026-4782 Fusion Builder [fusion-builder] < 3.15.3 Path Traversal absoluto (recorrido de ruta absoluta) Media 6,5 < 3.15.3 3.15.3 2026-05-12 ✓ corregido en la última versión
CVE-2026-4798 Fusion Builder [fusion-builder] < 3.15.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 3.15.2 3.15.2 2026-05-12 ✓ corregido en la última versión
CVE-2026-32542 Fusion Builder [fusion-builder] < 3.15.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.15.0 3.15.0 2026-03-20 ✓ corregido en la última versión
CVE-2026-32452 Fusion Builder [fusion-builder] < 3.15.0 Falta de control de autorización Media 5,3 < 3.15.0 3.15.0 2026-03-10 ✓ corregido en la última versión
CVE-2026-32451 Fusion Builder [fusion-builder] < 3.15.0 Falta de control de autorización Media 6,5 < 3.15.0 3.15.0 2026-03-10 ✓ corregido en la última versión
CVE-2026-25472 Fusion Builder [fusion-builder] < 3.14.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.14.2 3.14.2 2026-01-15 ✓ corregido en la última versión
CVE-2025-49940 Fusion Builder [fusion-builder] < 3.13.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.13.3 3.13.3 2025-10-03 ✓ corregido en la última versión
CVE-2024-13345 Fusion Builder [fusion-builder] < 3.11.14 Control incorrecto de la generación de código (inyección de código) Alta 7,3 < 3.11.14 3.11.14 2025-02-12 ✓ corregido en la última versión
CVE-2024-12477 Fusion Builder [fusion-builder] < 3.11.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.11.12 3.11.12 2025-01-22 ✓ corregido en la última versión
CVE-2024-12335 Fusion Builder [fusion-builder] < 3.11.13 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 3.11.13 3.11.13 2024-12-24 ✓ corregido en la última versión
CVE-2024-5628 Fusion Builder [fusion-builder] < 3.11.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.11.10 3.11.10 2024-09-12 ✓ corregido en la última versión
CVE-2023-39311 Fusion Builder [fusion-builder] < 3.11.2 Falsificación de petición en sitios cruzados (CSRF) Alta 7,1 < 3.11.2 3.11.2 2023-08-10 ✓ corregido en la última versión
CVE-2023-39310 Fusion Builder [fusion-builder] < 3.11.2 Falta de control de autorización Media 5,4 < 3.11.2 3.11.2 2023-08-10 ✓ corregido en la última versión
CVE-2023-39309 Fusion Builder [fusion-builder] < 3.11.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 3.11.2 3.11.2 2023-08-10 ✓ corregido en la última versión
CVE-2023-39306 Fusion Builder [fusion-builder] < 3.11.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.11.2 3.11.2 2023-08-10 ✓ corregido en la última versión
CVE-2022-1386 Fusion Builder [fusion-builder] < 3.6.2 Falsificación de petición del lado del servidor (SSRF) Crítica 9,8 < 3.6.2 3.6.2 2022-04-19 ✓ corregido en la última versión
Fusion Builder [fusion-builder] < 3.11.15 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.11.15 3.11.15 0000-00-00 ✓ corregido en la última versión
Fusion Builder [fusion-builder] < 3.12.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.12.2 3.12.2 0000-00-00 ✓ corregido en la última versión
Fusion Builder [fusion-builder] < 3.15.2 Media 4,3 < 3.15.2 3.15.2 0000-00-00 ✓ corregido en la última versión
Fusion Builder [fusion-builder] < 3.15.2 Media 5,4 < 3.15.2 3.15.2 0000-00-00 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Avada Builder actualizado — 8.2.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.