SEGURIDAD DE PLUGINS

¿Es seguro Contextual Related Posts?

Keep visitors on your site longer with intelligent, fast-loading, contextually related posts. Block, shortcode, custom post type and widget ready.

Qué hace este plugin

  • Slug: contextual-related-posts
  • Autor: Ajay
  • 50000+ instalaciones activas
  • 96/100 calificación (201 reseñas en wordpress.org)
  • 2748625 descargas totales
  • En WordPress.org desde 2009-01-21

contextual related postsrelatedrelated postsseosimilar posts

Estado de mantenimiento

  • Última versión conocida: 4.3.0
  • Última actualización: 2026-08-29 9:55am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

6 CVEs conocidos registrados para Contextual Related Posts. Reportadas entre 2013 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-2986 Contextual Related Posts [contextual-related-posts] < 4.2.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 4.2.2 4.2.2 2026-04-17 ✓ corregido en la última versión
CVE-2026-32565 Contextual Related Posts [contextual-related-posts] < 4.2.2 Falta de control de autorización Media 5,3 < 4.2.2 4.2.2 2026-03-18 ✓ corregido en la última versión
CVE-2025-47506 Contextual Related Posts [contextual-related-posts] < 4.0.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 4.0.3 4.0.3 2025-05-07 ✓ corregido en la última versión
Contextual Related Posts [contextual-related-posts] < 3.3.2 Desconocido < 3.3.2 3.3.2 2023-02-21 ✓ corregido en la última versión
Contextual Related Posts [contextual-related-posts] < 3.3.2 Desconocido < 3.3.2 3.3.2 2023-02-20 ✓ corregido en la última versión
Contextual Related Posts [contextual-related-posts] < 3.3.2 Desconocido < 3.3.2 3.3.2 2023-02-20 ✓ corregido en la última versión
Contextual Related Posts [contextual-related-posts] < 3.3.1 Desconocido < 3.3.1 3.3.1 2023-01-06 ✓ corregido en la última versión
CVE-2023-0252 Contextual Related Posts [contextual-related-posts] < 3.3.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.3.1 3.3.1 2023-01-05 ✓ corregido en la última versión
+ 7 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Contextual Related Posts [contextual-related-posts] < 2.9.4 Desconocido < 2.9.4 2.9.4 2020-11-19 ✓ corregido en la última versión
Contextual Related Posts [contextual-related-posts] < 2.9.4 Desconocido < 2.9.4 2.9.4 2020-11-19 ✓ corregido en la última versión
CVE-2014-3937 Contextual Related Posts [contextual-related-posts] < 1.8.10.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.8.10.2 1.8.10.2 2014-03-06 ✓ corregido en la última versión
CVE-2013-2710 Contextual Related Posts [contextual-related-posts] < 1.8.7 Falsificación de petición en sitios cruzados (CSRF) Desconocido < 1.8.7 1.8.7 2013-03-26 ✓ corregido en la última versión
Contextual Related Posts [contextual-related-posts] < 2.9.4 Desconocido < 2.9.4 2.9.4 ✓ corregido en la última versión
Contextual Related Posts < 2.9.4 - CSRF Nonce Validation Bypass Desconocido < 2.9.4 2.9.4 ✓ corregido en la última versión
CVE-2023-0252 Contextual Related Posts < 3.3.1 - Contributor+ Stored XSS Desconocido < 3.3.1 3.3.1 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Contextual Related Posts actualizado — 4.3.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.