Vulnerabilities in AffiliateWP
3 resultsVexday analysis
AffiliateWP apresenta um perfil de risco contido com apenas 2 vulnerabilidades registradas, nenhuma delas sob exploração ativa conhecida ou classificada como crítica. A fraqueza dominante (CWE-89 - SQL Injection) representa o vetor mais relevante, embora nenhum das vulnerabilidades seja recente, sugerindo que o risco atual é baixo e estável.
CVE-2025-8877HIGHAffiliateWP <= 2.28.2 - Unauthenticated SQL InjectionEPSS 0.3%CVE-2023-4600MEDIUMThe AffiliateWP for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'affwp_activate_adEPSS 0.3%CVE-2026-57809HIGHWordPress AffiliateWP plugin <= 2.34.0 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%