Extension WordPress

Vulnérabilités Affiliate Program Suite , SliceWP Affiliates

Cette page rassemble les failles publiées pour Affiliate Program Suite , SliceWP Affiliates, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
7Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Affiliate Program Suite , SliceWP Affiliates

7 fiches

CVE-2026-42653 Élevée · 7,2
Affiliate Program Suite , SliceWP Affiliates

Affiliate Program Suite , SliceWP Affiliates <= 1.2.6 – Unauthenticated Stored Cross-Site Scripting

The Affiliate Program Suite , SliceWP Affiliates plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.2.6 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

*-1.2.6

Correctif

1.2.7

Publication

06/05/2026

CVE-2026-6672 Moyenne · 6,4
Affiliate Program Suite , SliceWP Affiliates

Affiliate Program Suite <= 1.2.7 – Authenticated (Contributor+) Stored Cross-Site Scripting via slicewp_affiliate_url Shortcode

The Affiliate Program Suite , SliceWP Affiliates plugin for WordPress is vulnerable to Stored Cross-Site Scripting via shortcode attributes in all versions up to, and including, 1.2.7. This is due to insufficient input sanitization and output escaping on…

Versions affectées

*-1.2.7

Correctif

1.2.8

Publication

05/05/2026

CVE-2024-12454 Moyenne · 6,1
Affiliate Program Suite , SliceWP Affiliates

Affiliate Program Suite , SliceWP Affiliates <= 1.1.23 – Cross-Site Request Forgery to Reflected Cross-Site Scripting

The Affiliate Program Suite , SliceWP Affiliates plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.1.23. This is due to missing or incorrect nonce validation on a function. This makes…

Versions affectées

*-1.1.23

Correctif

1.1.24

Publication

17/12/2024

CVE-2024-8714 Moyenne · 6,1
Affiliate Program Suite , SliceWP Affiliates

WordPress Affiliates Plugin , SliceWP Affiliates <= 1.1.20 – Reflected Cross-Site Scripting

The WordPress Affiliates Plugin , SliceWP Affiliates plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of remove_query_arg without appropriate escaping on the URL in all versions up to, and including, 1.1.20. This makes…

Versions affectées

*-1.1.20

Correctif

1.1.21

Publication

12/09/2024

CVE-2024-34413 Moyenne · 4,4
Affiliate Program Suite , SliceWP Affiliates

WordPress Affiliates Plugin , SliceWP Affiliates <= 1.1.10 – Authenticated (Admin+) Stored Cross-Site Scripting

The WordPress Affiliates Plugin , SliceWP Affiliates plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 1.1.10 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-1.1.10

Correctif

1.1.11

Publication

06/05/2024

Vulnérabilité Moyenne · 6,1
Affiliate Program Suite , SliceWP Affiliates

WordPress Affiliates Plugin , SliceWP Affiliates <= 1.0.45 – Cross-Site Scripting

The WordPress Affiliates Plugin , SliceWP Affiliates for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘converted’ parameter in versions up to, and including, 1.0.45 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-1.0.45

Correctif

1.0.46

Publication

09/08/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités