CVE · Medium

CVE-2026-6672 — Affiliate Program Suite — SliceWP Affiliates [slicewp] < 1.2.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6672 Affiliate Program Suite — SliceWP Affiliates [slicewp] < 1.2.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.2.8 1.2.8 2026-05-05

CVE-2026-6672

Existe una vulnerabilidad en el plugin SliceWP Affiliates para WordPress que afecta todas las versiones hasta la 1.2.7. El problema surge porque no se filtra adecuadamente los datos suministrados por los usuarios que se pasan a través del atributo shortcode 'slicewp_affiliate_url', lo que permite a los usuarios maliciosos con acceso de contribuyente o superior insertar código ejecutable en las páginas objetivo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.