Fusion Builder
fusion-builder · plugin
Known security vulnerabilities for Fusion Builder. Find out in seconds which version runs on your site with WP Lens.
15 known vulnerabilities
3 critical · 2 with public exploit code · latest Jun 26, 2026
Vulnerabilities
- Critical 9.8
WordPress Fusion Builder plugin <= 3.15.4 - PHP Object Injection vulnerability
- Critical 9.8
Avada (Fusion) Builder <= 3.15.2 - Unauthenticated Remote Code Execution via PHP Function Injection via 'render_logics' Shortcode Attribute via Widget AJAX Hand
- Critical 9.1
Avada (Fusion) Builder <= 3.15.3 - Unauthenticated Arbitrary File Deletion via Form Entry Value
- High 8.8
WordPress Fusion Builder plugin <= 3.15.4 - Privilege Escalation vulnerability
- High 8.8
WordPress Fusion Builder plugin <= 3.15.3 - PHP Object Injection vulnerability
- High 8.8
WordPress Avada Builder plugin <= 3.11.1 - Auth. SQL Injection vulnerability
- High 8.8
WordPress Avada Builder plugin <= 3.11.1 - Cross Site Request Forgery (CSRF) vulnerability
- High 7.7
WordPress Fusion Builder plugin <= 3.15.4 - Arbitrary File Deletion vulnerability
- High 7.1
WordPress Fusion Builder plugin < 3.15.0 - Reflected Cross Site Scripting (XSS) vulnerability
- High 7.1
WordPress Avada Builder plugin <= 3.11.1 - Reflected Cross Site Scripting (XSS) vulnerability
- Medium 6.5
WordPress Fusion Builder plugin < 3.15.0 - Broken Access Control vulnerability
- Medium 6.5
WordPress Fusion Builder plugin <= 3.14.1 - Cross Site Scripting (XSS) vulnerability
- Medium 6.5
WordPress Fusion Builder plugin <= 3.13.2 - Cross Site Scripting (XSS) vulnerability
- Medium 5.4
WordPress Avada Builder plugin <= 3.11.1 - Authenticated Broken Access Control vulnerability
- Medium 5.3
WordPress Fusion Builder plugin < 3.15.0 - Broken Access Control vulnerability