Base de Datos de CVE /
CVE-2026-6672
CVE · Medium
CVE-2026-6672 — Affiliate Program Suite — SliceWP Affiliates [slicewp] < 1.2.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-6672
|
Affiliate Program Suite — SliceWP Affiliates [slicewp] < 1.2.8 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 1.2.8
|
1.2.8 |
2026-05-05 |
—
|
CVE-2026-6672
Existe una vulnerabilidad en el plugin SliceWP Affiliates para WordPress que afecta todas las versiones hasta la 1.2.7. El problema surge porque no se filtra adecuadamente los datos suministrados por los usuarios que se pasan a través del atributo shortcode 'slicewp_affiliate_url', lo que permite a los usuarios maliciosos con acceso de contribuyente o superior insertar código ejecutable en las páginas objetivo.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad