CVE · Medium

CVE-2026-32452 — Fusion Builder [fusion-builder] < 3.15.0

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-32452 Fusion Builder [fusion-builder] < 3.15.0 Missing Authorization Medium 5.3 < 3.15.0 3.15.0 2026-03-10

CVE-2026-32452

A security flaw exists within the Avada Builder plugin, which allows unverified users to carry out an illicit operation without being properly authenticated. The issue stems from a failure to verify user permissions on a specific function across all versions prior to 3.15.0. This vulnerability enables malicious actors to bypass standard access controls.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.