← WordPress Vulnerabilities
WordPress security by component

AffiliateX – Amazon Affiliate Plugin

AffiliateX – Amazon Affiliate Plugin is a WordPress component with 1 published CVE record in this archive. The latest tracked vulnerability was published Jan 15, 2026; the highest CVE/CNA score is 6.4.

Plugin slug: affiliatex-amazon-affiliate-plugin

CVE-2025-13859: AffiliateX – Amazon Affiliate Plugin: A security weakness

AffiliateX – Amazon Affiliate Plugin is affected by a security weakness. Exploitation requires at least subscriber-level access. The resulting impact depends on how the affected component exposes the vulnerable operation.

PublishedJan 15, 2026
Safe version guidanceSee mitigation notes
Safe version
Jan 15, 2026 CVE-2025-13859
AffiliateX – Amazon Affiliate Plugin: A security weakness
AffiliateX – Amazon Affiliate Plugin is affected by a security weakness. Exploitation requires at least subscriber-level access. The resulting impact depends on how the affected component exposes the vulnerable operation.
See mitigation notes
CVE6.4
NVDPending