Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-59555

Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.

View on NVD

Analysis

Esta vulnerabilidad en el plugin Participants Database para WordPress permite que un atacante sin autenticación elimine archivos arbitrarios del servidor. Al tratarse de una falla de Path Traversal con calificación crítica de 10.0, un atacante podría comprometer la integridad del sitio web eliminando archivos de configuración o datos vitales. Es imperativo actualizar el plugin a la versión más reciente para proteger la instalación.

Relevant roles

PhpBackendCyberSecurity

Severity

Score: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE): CWE-22

EPSS

No EPSS score yet (CVE may be too fresh).

Technical description

Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.

Published: 7/23/2026, 12:18:33 PM
Last modified: 7/23/2026, 4:17:30 PM

References

HomeEventsBlogResourcesTeam