CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-59555
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
Ver en NVDAnálisis
Esta vulnerabilidad en el plugin Participants Database para WordPress permite que un atacante sin autenticación elimine archivos arbitrarios del servidor. Al tratarse de una falla de Path Traversal con calificación crítica de 10.0, un atacante podría comprometer la integridad del sitio web eliminando archivos de configuración o datos vitales. Es imperativo actualizar el plugin a la versión más reciente para proteger la instalación.
Roles relevantes
PhpBackendCyberSecurity
Severidad
Puntaje: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE):
CWE-22EPSS
Sin puntaje EPSS aún (CVE muy reciente).
Descripción técnica
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
Publicada: 23/7/2026, 12:18:33
Última modificación: 23/7/2026, 16:17:30