VYPR

Participants Database

by WordPress

CVEs (14)

  • CVE-2024-43141CriAug 13, 2024
    risk 0.64cvss 9.8epss 0.01

    Deserialization of Untrusted Data vulnerability in Roland Barker, xnau webdesign Participants Database allows Object Injection.This issue affects Participants Database: from n/a through 2.5.9.2.

  • CVE-2020-8596HigFeb 11, 2020
    risk 0.49cvss 7.5epss 0.02

    participants-database.php in the Participants Database plugin 1.9.5.5 and previous versions for WordPress has a time-based SQL injection vulnerability via the ascdesc, list_filter_count, or sortBy parameters. It is possible to exfiltrate data and potentially execute code (if…

  • CVE-2026-28189HigAug 13, 2026
    risk 0.48cvss 7.4epss 0.00

    Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.4 versions.

  • CVE-2017-14126MedSep 4, 2017
    risk 0.43cvss 6.1epss 0.02

    The Participants Database plugin before 1.7.5.10 for WordPress has XSS.

  • CVE-2025-58008MedSep 22, 2025
    risk 0.42cvss 6.5epss 0.00

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in xnau webdesign Participants Database participants-database allows Stored XSS.This issue affects Participants Database: from n/a through <= 2.7.6.3.

  • CVE-2023-31235MedNov 9, 2023
    risk 0.35cvss 5.4epss 0.00

    Cross-Site Request Forgery (CSRF) vulnerability in Roland Barker, xnau webdesign Participants Database plugin <= 2.4.9 versions.

  • CVE-2023-48751MedDec 19, 2023
    risk 0.28cvss 4.3epss 0.00

    Missing Authorization, Cross-Site Request Forgery (CSRF) vulnerability in Roland Barker, xnau webdesign Participants Database allows Accessing Functionality Not Properly Constrained by ACLs, Cross Site Request Forgery.This issue affects Participants Database: from n/a through…

  • CVE-2022-47612MedFeb 28, 2023
    risk 0.28cvss 4.3epss 0.00

    Cross-Site Request Forgery (CSRF) vulnerability in Roland Barker, xnau webdesign Participants Database plugin <= 2.4.5 leads to list column update.

  • CVE-2014-3961Jun 4, 2014
    risk 0.03cvss epss 0.06

    SQL injection vulnerability in the Export CSV page in the Participants Database plugin before 1.5.4.9 for WordPress allows remote attackers to execute arbitrary SQL commands via the query parameter in an "output CSV" action to pdb-signup/.

  • CVE-2026-13596CriAug 1, 2026
    risk 0.00cvss 9.1epss 0.00

    The Participants Database WordPress plugin before 2.7.8.4 does not properly sanitize and escape a user-supplied parameter before using it in a SQL query, allowing unauthenticated attackers to perform SQL injection attacks.

  • CVE-2026-11354MedJul 24, 2026
    risk 0.00cvss 5.3epss 0.00

    The Participants Database plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.7.8.3 via the 'id' parameter. This makes it possible for unauthenticated attackers to overwrite arbitrary participant records by numeric ID and…

  • CVE-2026-59555CriJul 23, 2026
    risk 0.00cvss 10.0epss 0.00

    Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.

  • CVE-2026-59525CriJul 23, 2026
    risk 0.00cvss 9.3epss 0.00

    Unauthenticated SQL Injection in Participants Database <= 2.7.8.3 versions.

  • CVE-2026-27423MedJul 23, 2026
    risk 0.00cvss 4.3epss 0.00

    Subscriber Broken Access Control in Participants Database <= 2.7.8.4 versions.