CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-59555
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
View on NVDAnalysis
Esta vulnerabilidad en el plugin Participants Database para WordPress permite que un atacante sin autenticación elimine archivos arbitrarios del servidor. Al tratarse de una falla de Path Traversal con calificación crítica de 10.0, un atacante podría comprometer la integridad del sitio web eliminando archivos de configuración o datos vitales. Es imperativo actualizar el plugin a la versión más reciente para proteger la instalación.
Relevant roles
PhpBackendCyberSecurity
Severity
Score: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE):
CWE-22EPSS
No EPSS score yet (CVE may be too fresh).
Technical description
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
Published: 7/23/2026, 12:18:33 PM
Last modified: 7/23/2026, 4:17:30 PM