plugin

Slicewp Vulnerabilities

7 known security issues reported for the Slicewp WordPress plugin. Most recent disclosed May 6, 2026.

1 high 6 medium

Running Slicewp on your site? Check whether your installed version is affected.

Scan your site free

Affiliate Program Suite — SliceWP Affiliates <= 1.2.6 - Unauthenticated Stored Cross-Site Scripting

high

The Affiliate Program Suite — SliceWP Affiliates plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.2.6 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will e...

CVSS:
7.2
Affected:
up to 1.2.6
Fixed in:
1.2.7
Disclosed:
May 6, 2026

CVE-2026-42653 on NVD →

Affiliate Program Suite <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via slicewp_affiliate_url Shortcode

medium

The Affiliate Program Suite — SliceWP Affiliates plugin for WordPress is vulnerable to Stored Cross-Site Scripting via shortcode attributes in all versions up to, and including, 1.2.7. This is due to insufficient input sanitization and output escaping on user-supplied attributes in the 'slicewp_affiliate_url' shortcode...

CVSS:
6.4
Affected:
up to 1.2.7
Fixed in:
1.2.8
Disclosed:
May 5, 2026

CVE-2026-6672 on NVD →

Affiliate Program Suite — SliceWP Affiliates <= 1.1.23 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

medium

The Affiliate Program Suite — SliceWP Affiliates plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.1.23. This is due to missing or incorrect nonce validation on a function. This makes it possible for unauthenticated attackers to inject malicious web scripts via a f...

CVSS:
6.1
Affected:
up to 1.1.23
Fixed in:
1.1.24
Disclosed:
Dec 17, 2024

CVE-2024-12454 on NVD →

SliceWP <= 1.1.18 - Reflected Cross-Site Scripting

medium

The SliceWP plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.1.18 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick...

CVSS:
6.1
Affected:
up to 1.1.18
Fixed in:
1.1.19
Disclosed:
Sep 30, 2024

CVE-2024-47388 on NVD →

WordPress Affiliates Plugin — SliceWP Affiliates <= 1.1.20 - Reflected Cross-Site Scripting

medium

The WordPress Affiliates Plugin — SliceWP Affiliates plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of remove_query_arg without appropriate escaping on the URL in all versions up to, and including, 1.1.20. This makes it possible for unauthenticated attackers to inject arbitrary web...

CVSS:
6.1
Affected:
up to 1.1.20
Fixed in:
1.1.21
Disclosed:
Sep 12, 2024

CVE-2024-8714 on NVD →

WordPress Affiliates Plugin — SliceWP Affiliates <= 1.1.10 - Authenticated (Admin+) Stored Cross-Site Scripting

medium

The WordPress Affiliates Plugin — SliceWP Affiliates plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 1.1.10 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level...

CVSS:
4.4
Affected:
up to 1.1.10
Fixed in:
1.1.11
Disclosed:
May 6, 2024

CVE-2024-34413 on NVD →

WordPress Affiliates Plugin — SliceWP Affiliates <= 1.0.45 - Cross-Site Scripting

medium

The WordPress Affiliates Plugin — SliceWP Affiliates for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘converted’ parameter in versions up to, and including, 1.0.45 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary w...

CVSS:
6.1
Affected:
up to 1.0.45
Fixed in:
1.0.46
Disclosed:
Aug 9, 2021

Protect your WordPress site

Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.

Scan your site free

← Back to the vulnerability database