Access Control Issues in WPCenter AffiliateX Plugin
CVE-2025-69346
4.3MEDIUM
What is CVE-2025-69346?
The WPCenter AffiliateX plugin suffers from a missing authorization vulnerability due to incorrectly configured access control security levels. This flaw allows unauthenticated users to gain access to sensitive functionality, potentially leading to data manipulation or disclosure. The issue impacts versions up to and including 1.3.9.3, necessitating immediate attention from users to mitigate security risks.
Affected Version(s)
AffiliateX 0 <= 1.3.9.3