Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

Participants Database Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 13 vulnerability records associated with Participants Database, published between 2014 and 2026.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

13Total records
2Critical
3High
8Medium
0Low
0Informational
12Patched records
1Currently marked unpatched
2014-06-02First disclosure
2026-07-23Latest disclosure
12 of 13CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
201411 records
201711 records
202011 records
202344 records
202411 records
202511 records
202644 records

Severity Breakdown

SeverityRecordsShare
Critical215.4%
High323.1%
Medium861.5%

Vulnerability-Type Breakdown

SQL Injection

3 records23.1%

First: 2014. Latest: 2026.

Cross-Site Scripting

3 records23.1%

First: 2017. Latest: 2025.

Missing Authorization

3 records23.1%

First: 2023. Latest: 2026.

CSRF

2 records15.4%

First: 2023. Latest: 2023.

Other

1 record7.7%

First: 2024. Latest: 2024.

Path Traversal

1 record7.7%

First: 2026. Latest: 2026.

Patch Status

Patched
12
Currently marked unpatched
1
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 2.7.8.4
  • 2.7.7
  • 2.5.9.3
  • 2.5.6
  • 2.5.0
  • 2.5
  • 2.4.6
  • 1.9.5.6
  • 1.7.5.10
  • 1.5.4.9

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-2.7.8.3Participants Database <= 2.7.8.3 - Missing Authorization to Unauthenticated Arbitrary Record Update / Sensitive Information Exposure via 'id' ParameterJuly 23, 20262.7.8.4Medium
*-2.7.8.4Participants Database <= 2.7.8.4 - Missing AuthorizationJuly 22, 2026Not suppliedMedium
*-2.7.8.3Participants Database <= 2.7.8.3 - Unauthenticated Arbitrary File DeletionJuly 22, 20262.7.8.4Critical
*-2.7.8.3Participants Database <= 2.7.8.3 - Unauthenticated SQL InjectionJuly 22, 20262.7.8.4High
*-2.7.6.3Participants Database <= 2.7.6.3 - Authenticated (Contributor+) Stored Cross-Site ScriptingSeptember 22, 20252.7.7Medium
*-2.5.9.2Participants Database <= 2.5.9.2 - Unauthenticated PHP Object InjectionAugust 7, 20242.5.9.3High
*-2.5.5Participants Database <= 2.5.5 - Missing AuthorizationNovember 27, 20232.5.6Medium
*-2.4.9Participants Database <= 2.4.9 - Cross-Site Request Forgery via _process_generalMay 3, 20232.5.0Medium
[*, 2.5)Participants Database <= 2.4.9 - Authenticated(Administrator+) Stored Cross-Site Scripting via plugin settingsMay 3, 20232.5Medium
*-2.4.5Participants Database <= 2.4.5 - Cross Site Request ForgeryJanuary 20, 20232.4.6Medium
[*, 1.9.5.6)Participants Database <= 1.9.5.5 - SQL InjectionFebruary 10, 20201.9.5.6High
*-1.7.5.9Participants Database <= 1.7.5.9 - Unauthorized Cross-Site ScriptingSeptember 6, 20171.7.5.10Medium
[*, 1.5.4.9)Participants Database < 1.5.4.9 - SQL InjectionJune 2, 20141.5.4.9Critical

Selected source records

Latest Records

MediumCVE-2026-11354

Participants Database <= 2.7.8.3 - Missing Authorization to Unauthenticated Arbitrary Record Update / Sensitive Information Exposure via 'id' Parameter

Published: July 23, 2026

Affected versions
*-2.7.8.3
Patched versions
2.7.8.4
Original Wordfence record
HighCVE-2026-59525

Participants Database <= 2.7.8.3 - Unauthenticated SQL Injection

Published: July 22, 2026

Affected versions
*-2.7.8.3
Patched versions
2.7.8.4
Original Wordfence record
CriticalCVE-2026-59555

Participants Database <= 2.7.8.3 - Unauthenticated Arbitrary File Deletion

Published: July 22, 2026

Affected versions
*-2.7.8.3
Patched versions
2.7.8.4
Original Wordfence record
MediumCVE-2026-27423

Participants Database <= 2.7.8.4 - Missing Authorization

Published: July 22, 2026

Affected versions
*-2.7.8.4
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2025-58008

Participants Database <= 2.7.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: September 22, 2025

Affected versions
*-2.7.6.3
Patched versions
2.7.7
Original Wordfence record
HighCVE-2024-43141

Participants Database <= 2.5.9.2 - Unauthenticated PHP Object Injection

Published: August 7, 2024

Affected versions
*-2.5.9.2
Patched versions
2.5.9.3
Original Wordfence record
MediumCVE-2023-48751

Participants Database <= 2.5.5 - Missing Authorization

Published: November 27, 2023

Affected versions
*-2.5.5
Patched versions
2.5.6
Original Wordfence record
Medium

Participants Database <= 2.4.9 - Authenticated(Administrator+) Stored Cross-Site Scripting via plugin settings

Published: May 3, 2023

Affected versions
[*, 2.5)
Patched versions
2.5
Original Wordfence record

Highest-Severity Records

CriticalCVE-2014-3961

Participants Database < 1.5.4.9 - SQL Injection

Published: June 2, 2014

Affected versions
[*, 1.5.4.9)
Patched versions
1.5.4.9
Original Wordfence record
CriticalCVE-2026-59555

Participants Database <= 2.7.8.3 - Unauthenticated Arbitrary File Deletion

Published: July 22, 2026

Affected versions
*-2.7.8.3
Patched versions
2.7.8.4
Original Wordfence record
HighCVE-2024-43141

Participants Database <= 2.5.9.2 - Unauthenticated PHP Object Injection

Published: August 7, 2024

Affected versions
*-2.5.9.2
Patched versions
2.5.9.3
Original Wordfence record
HighCVE-2026-59525

Participants Database <= 2.7.8.3 - Unauthenticated SQL Injection

Published: July 22, 2026

Affected versions
*-2.7.8.3
Patched versions
2.7.8.4
Original Wordfence record
HighCVE-2020-8596

Participants Database <= 1.9.5.5 - SQL Injection

Published: February 10, 2020

Affected versions
[*, 1.9.5.6)
Patched versions
1.9.5.6
Original Wordfence record
MediumCVE-2025-58008

Participants Database <= 2.7.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: September 22, 2025

Affected versions
*-2.7.6.3
Patched versions
2.7.7
Original Wordfence record
MediumCVE-2017-14126

Participants Database <= 1.7.5.9 - Unauthorized Cross-Site Scripting

Published: September 6, 2017

Affected versions
*-1.7.5.9
Patched versions
1.7.5.10
Original Wordfence record
MediumCVE-2023-31235

Participants Database <= 2.4.9 - Cross-Site Request Forgery via _process_general

Published: May 3, 2023

Affected versions
*-2.4.9
Patched versions
2.5.0
Original Wordfence record

Currently Marked Unpatched Records

MediumCVE-2026-27423

Participants Database <= 2.7.8.4 - Missing Authorization

Published: July 22, 2026

Affected versions
*-2.7.8.4
Patched versions
Not supplied
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory