Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-59555

Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.

Ver en NVD

Análisis

Esta vulnerabilidad en el plugin Participants Database para WordPress permite que un atacante sin autenticación elimine archivos arbitrarios del servidor. Al tratarse de una falla de Path Traversal con calificación crítica de 10.0, un atacante podría comprometer la integridad del sitio web eliminando archivos de configuración o datos vitales. Es imperativo actualizar el plugin a la versión más reciente para proteger la instalación.

Roles relevantes

PhpBackendCyberSecurity

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE): CWE-22

EPSS

Sin puntaje EPSS aún (CVE muy reciente).

Descripción técnica

Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.

Publicada: 23/7/2026, 12:18:33
Última modificación: 23/7/2026, 16:17:30

Referencias

InicioEventosBlogRecursosEquipo