Vulnerabilities in themefusion
47 resultsVexday analysis
A themefusion possui 14 vulnerabilidades catalogadas, com 6 publicadas nos últimos 90 dias, indicando atividade recente de descoberta. Embora nenhuma esteja sob exploração ativa conhecida (KEV), 2 falhas críticas e a predominância de XSS (CWE-79) representam risco significativo para aplicações web que utilizam seus produtos. A cadência de divulgações recentes sugere necessidade de monitoramento contínuo e aplicação ágil de patches.
CVE-2026-12536MEDIUMAvada Builder <= 3.15.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Module TitleEPSS 0.2%CVE-2026-65524MEDIUMWordPress Avada Custom Branding plugin <= 1.2 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-32451MEDIUMWordPress Fusion Builder plugin < 3.15.0 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2026-32542HIGHWordPress Fusion Builder plugin < 3.15.0 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2026-25472MEDIUMWordPress Fusion Builder plugin <= 3.14.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2026-32454MEDIUMWordPress Avada Core plugin < 5.15.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%CVE-2025-58922MEDIUMWordPress Avada theme < 7.13.2 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%