CVE-2026-39468: Elightup Meta Box – WordPress Custom Fields Framework

Medium severity, CVSS 6.8. EPSS: 1.3% chance of exploitation in the next 30 days.

Contributor Arbitrary File Deletion in Meta Box – WordPress Custom Fields Framework <= 5.11.1 versions.

Affected products

  • Elightup Meta Box – WordPress Custom Fields Framework: up to and including 5.11.1

Published 2026-06-15. Last modified 2026-06-17.