SEGURIDAD DE PLUGINS
¿Es seguro Contextual Related Posts?
Keep visitors on your site longer with intelligent, fast-loading, contextually related posts. Block, shortcode, custom post type and widget ready.
Qué hace este plugin
- Slug:
contextual-related-posts - Autor: Ajay
- 50000+ instalaciones activas
- 96/100 calificación (201 reseñas en wordpress.org)
- 2748625 descargas totales
- En WordPress.org desde 2009-01-21
contextual related postsrelatedrelated postsseosimilar posts
Estado de mantenimiento
- Última versión conocida: 4.3.0
- Última actualización: 2026-08-29 9:55am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
6 CVEs conocidos registrados para Contextual Related Posts. Reportadas entre 2013 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-2986 | Contextual Related Posts [contextual-related-posts] < 4.2.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 4.2.2 | 4.2.2 | 2026-04-17 | ✓ corregido en la última versión |
| CVE-2026-32565 | Contextual Related Posts [contextual-related-posts] < 4.2.2 | Falta de control de autorización | Media 5,3 | < 4.2.2 | 4.2.2 | 2026-03-18 | ✓ corregido en la última versión |
| CVE-2025-47506 | Contextual Related Posts [contextual-related-posts] < 4.0.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 4.0.3 | 4.0.3 | 2025-05-07 | ✓ corregido en la última versión |
| — | Contextual Related Posts [contextual-related-posts] < 3.3.2 | — | Desconocido | < 3.3.2 | 3.3.2 | 2023-02-21 | ✓ corregido en la última versión |
| — | Contextual Related Posts [contextual-related-posts] < 3.3.2 | — | Desconocido | < 3.3.2 | 3.3.2 | 2023-02-20 | ✓ corregido en la última versión |
| — | Contextual Related Posts [contextual-related-posts] < 3.3.2 | — | Desconocido | < 3.3.2 | 3.3.2 | 2023-02-20 | ✓ corregido en la última versión |
| — | Contextual Related Posts [contextual-related-posts] < 3.3.1 | — | Desconocido | < 3.3.1 | 3.3.1 | 2023-01-06 | ✓ corregido en la última versión |
| CVE-2023-0252 | Contextual Related Posts [contextual-related-posts] < 3.3.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.3.1 | 3.3.1 | 2023-01-05 | ✓ corregido en la última versión |
+ 7 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Contextual Related Posts [contextual-related-posts] < 2.9.4 | — | Desconocido | < 2.9.4 | 2.9.4 | 2020-11-19 | ✓ corregido en la última versión |
| — | Contextual Related Posts [contextual-related-posts] < 2.9.4 | — | Desconocido | < 2.9.4 | 2.9.4 | 2020-11-19 | ✓ corregido en la última versión |
| CVE-2014-3937 | Contextual Related Posts [contextual-related-posts] < 1.8.10.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Desconocido | < 1.8.10.2 | 1.8.10.2 | 2014-03-06 | ✓ corregido en la última versión |
| CVE-2013-2710 | Contextual Related Posts [contextual-related-posts] < 1.8.7 | Falsificación de petición en sitios cruzados (CSRF) | Desconocido | < 1.8.7 | 1.8.7 | 2013-03-26 | ✓ corregido en la última versión |
| — | Contextual Related Posts [contextual-related-posts] < 2.9.4 | — | Desconocido | < 2.9.4 | 2.9.4 | — | ✓ corregido en la última versión |
| — | Contextual Related Posts < 2.9.4 - CSRF Nonce Validation Bypass | — | Desconocido | < 2.9.4 | 2.9.4 | — | ✓ corregido en la última versión |
| CVE-2023-0252 | Contextual Related Posts < 3.3.1 - Contributor+ Stored XSS | — | Desconocido | < 3.3.1 | 3.3.1 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Contextual Related Posts actualizado — 4.3.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- YARPP – Yet Another Related Posts Plugin — 100000+ instalaciones activas — 96/100 (1162) — PHP máx. 8.4
- Related Posts for WordPress — 10000+ instalaciones activas — 92/100 (325) — PHP máx. 8.4
- Related Posts by Taxonomy — 10000+ instalaciones activas — 96/100 (77) — PHP máx. 8.4
- WPC Frequently Bought Together for WooCommerce — 10000+ instalaciones activas — 90/100 (84)
- Same Category Posts — 3000+ instalaciones activas — 94/100 (13)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.