Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

Affiliate Program Suite — SliceWP Affiliates Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 7 vulnerability records associated with Affiliate Program Suite — SliceWP Affiliates, published between 2021 and 2026.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

7Total records
0Critical
1High
6Medium
0Low
0Informational
7Patched records
0Currently marked unpatched
2021-08-09First disclosure
2026-05-06Latest disclosure
6 of 7CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
202111 records
202444 records
202622 records

Severity Breakdown

SeverityRecordsShare
High114.3%
Medium685.7%

Vulnerability-Type Breakdown

Cross-Site Scripting

6 records85.7%

First: 2021. Latest: 2026.

CSRF

1 record14.3%

First: 2024. Latest: 2024.

Patch Status

Patched
7
Currently marked unpatched
0
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 1.2.7
  • 1.2.8
  • 1.1.24
  • 1.1.19
  • 1.1.21
  • 1.1.11
  • 1.0.46

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-1.2.6Affiliate Program Suite — SliceWP Affiliates <= 1.2.6 - Unauthenticated Stored Cross-Site ScriptingMay 6, 20261.2.7High
*-1.2.7Affiliate Program Suite <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via slicewp_affiliate_url ShortcodeMay 5, 20261.2.8Medium
*-1.1.23Affiliate Program Suite — SliceWP Affiliates <= 1.1.23 - Cross-Site Request Forgery to Reflected Cross-Site ScriptingDecember 17, 20241.1.24Medium
*-1.1.18SliceWP <= 1.1.18 - Reflected Cross-Site ScriptingSeptember 30, 20241.1.19Medium
*-1.1.20WordPress Affiliates Plugin — SliceWP Affiliates <= 1.1.20 - Reflected Cross-Site ScriptingSeptember 12, 20241.1.21Medium
*-1.1.10WordPress Affiliates Plugin — SliceWP Affiliates <= 1.1.10 - Authenticated (Admin+) Stored Cross-Site ScriptingMay 6, 20241.1.11Medium
*-1.0.45WordPress Affiliates Plugin — SliceWP Affiliates <= 1.0.45 - Cross-Site ScriptingAugust 9, 20211.0.46Medium

Selected source records

Latest Records

HighCVE-2026-42653

Affiliate Program Suite — SliceWP Affiliates <= 1.2.6 - Unauthenticated Stored Cross-Site Scripting

Published: May 6, 2026

Affected versions
*-1.2.6
Patched versions
1.2.7
Original Wordfence record
MediumCVE-2026-6672

Affiliate Program Suite <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via slicewp_affiliate_url Shortcode

Published: May 5, 2026

Affected versions
*-1.2.7
Patched versions
1.2.8
Original Wordfence record
MediumCVE-2024-12454

Affiliate Program Suite — SliceWP Affiliates <= 1.1.23 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

Published: December 17, 2024

Affected versions
*-1.1.23
Patched versions
1.1.24
Original Wordfence record
MediumCVE-2024-47388

SliceWP <= 1.1.18 - Reflected Cross-Site Scripting

Published: September 30, 2024

Affected versions
*-1.1.18
Patched versions
1.1.19
Original Wordfence record
MediumCVE-2024-8714

WordPress Affiliates Plugin — SliceWP Affiliates <= 1.1.20 - Reflected Cross-Site Scripting

Published: September 12, 2024

Affected versions
*-1.1.20
Patched versions
1.1.21
Original Wordfence record
MediumCVE-2024-34413

WordPress Affiliates Plugin — SliceWP Affiliates <= 1.1.10 - Authenticated (Admin+) Stored Cross-Site Scripting

Published: May 6, 2024

Affected versions
*-1.1.10
Patched versions
1.1.11
Original Wordfence record
Medium

WordPress Affiliates Plugin — SliceWP Affiliates <= 1.0.45 - Cross-Site Scripting

Published: August 9, 2021

Affected versions
*-1.0.45
Patched versions
1.0.46
Original Wordfence record

Highest-Severity Records

HighCVE-2026-42653

Affiliate Program Suite — SliceWP Affiliates <= 1.2.6 - Unauthenticated Stored Cross-Site Scripting

Published: May 6, 2026

Affected versions
*-1.2.6
Patched versions
1.2.7
Original Wordfence record
MediumCVE-2026-6672

Affiliate Program Suite <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via slicewp_affiliate_url Shortcode

Published: May 5, 2026

Affected versions
*-1.2.7
Patched versions
1.2.8
Original Wordfence record
MediumCVE-2024-8714

WordPress Affiliates Plugin — SliceWP Affiliates <= 1.1.20 - Reflected Cross-Site Scripting

Published: September 12, 2024

Affected versions
*-1.1.20
Patched versions
1.1.21
Original Wordfence record
MediumCVE-2024-12454

Affiliate Program Suite — SliceWP Affiliates <= 1.1.23 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

Published: December 17, 2024

Affected versions
*-1.1.23
Patched versions
1.1.24
Original Wordfence record
MediumCVE-2024-47388

SliceWP <= 1.1.18 - Reflected Cross-Site Scripting

Published: September 30, 2024

Affected versions
*-1.1.18
Patched versions
1.1.19
Original Wordfence record
Medium

WordPress Affiliates Plugin — SliceWP Affiliates <= 1.0.45 - Cross-Site Scripting

Published: August 9, 2021

Affected versions
*-1.0.45
Patched versions
1.0.46
Original Wordfence record
MediumCVE-2024-34413

WordPress Affiliates Plugin — SliceWP Affiliates <= 1.1.10 - Authenticated (Admin+) Stored Cross-Site Scripting

Published: May 6, 2024

Affected versions
*-1.1.10
Patched versions
1.1.11
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory