CVE · High

CVE-2023-47652 — Auto Affiliate Links [wp-auto-affiliate-links] < 6.4.2.5

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2023-47652 Auto Affiliate Links [wp-auto-affiliate-links] < 6.4.2.5 Cross-Site Request Forgery (CSRF) High 7.1 < 6.4.2.5 6.4.2.5 2023-11-07

CVE-2023-47652

The Auto Affiliate Links plugin through version 6.4.2.4 contains a cross-site request forgery vulnerability because multiple functions including aalUpdateExcludePosts() lack proper nonce validation. An attacker could exploit this flaw by crafting a malicious request that, when clicked by an administrator, would allow the attacker to modify plugin settings and inject arbitrary JavaScript code into the site. The vulnerability requires social engineering to trick an administrator into clicking a link or visiting a malicious page.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.