CVE · Medium

CVE-2025-47506 — Contextual Related Posts [contextual-related-posts] < 4.0.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-47506 Contextual Related Posts [contextual-related-posts] < 4.0.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 4.0.3 4.0.3 2025-05-07

CVE-2025-47506

El plugin de posts relacionados contextualmente para WordPress contiene una falla de seguridad en versiones 4.0.2 y anteriores, lo que permite a usuarios maliciosos con privilegios de contribuidor o superior insertar código no autorizado en ciertas páginas del sitio web. Este código se ejecuta cuando la página comprometida es visitada por otros usuarios, lo que pone en peligro la integridad del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.