Description Lack of input validation leads to an arbitrary file deletion vulnerability in the autoupdate server mechanism. Remediation References CVE-2026-23898 Related Vulnerabilities WordPress Plugin Visualizer:Tables and Charts Manager for WordPress Security Bypass (3.10.15) WordPress Plugin Infographic Maker-iList Unspecified Vulnerability (2.7.0) XWikiplatform Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2024-55877) MediaWiki Improper Authentication Vulnerability (CVE-2018-0505) WordPress Plugin MW Font Changer Cross-Site Scripting (4.2.5) Severity High Classification CVE-2026-23898 CWE-73 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H Tags Missing Update Known Vulnerabilities