WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Related Posts For Wp?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Related Posts For Wp — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: related-posts-for-wp
  • 10000+ instalaciones activas

contextual relationsinline related postsrelatedseo bounce ratesimilar posts

Estado de mantenimiento

  • Última versión conocida: 2.3.0
  • Requiere PHP: 7.2+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

4 CVEs conocidos registrados para Related Posts For Wp. Reportadas entre 2015 y 2024.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0592 Related Posts for WordPress [related-posts-for-wp] < 2.2.2 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 2.2.2 2.2.2 2024-03-13 ✓ corregido en la última versión
CVE-2022-3506 Related Posts for WordPress [related-posts-for-wp] < 2.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.1.3 2.1.3 2022-10-14 ✓ corregido en la última versión
Related Posts for WordPress [related-posts-for-wp] < 2.1.2 Desconocido < 2.1.2 2.1.2 2022-10-03 ✓ corregido en la última versión
CVE-2021-24482 Related Posts for WordPress [related-posts-for-wp] < 2.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.0.5 2.0.5 2021-04-18 ✓ corregido en la última versión
CVE-2021-24180 Related Posts for WordPress [related-posts-for-wp] < 2.0.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.0.4 2.0.4 2021-03-15 ✓ corregido en la última versión
Related Posts for WordPress [related-posts-for-wp] < 1.8.2 Desconocido < 1.8.2 1.8.2 2015-04-20 ✓ corregido en la última versión
Related Posts for WordPress [related-posts-for-wp] < 1.8.2 Desconocido < 1.8.2 1.8.2 2015-04-20 ✓ corregido en la última versión
Related Posts for WordPress [related-posts-for-wp] < 1.8.2 Desconocido < 1.8.2 1.8.2 ✓ corregido en la última versión

CVE-2024-0592

The Related Posts for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.2.1. This is due to missing or incorrect nonce validation on the handle_create_link() function. This makes it possible for unauthenticated attackers to add related posts to other posts via a forged request granted they can trick a site administrator into performing an action such as clicking on a link. This ultimately makes it possible for attackers to view draft and password protected posts.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2022-3506

The Related Posts for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘heading_text’ parameter in versions up to, and including, 2.1.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. Note, this vulnerability was independently found by two researchers.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2021-24482

The Related Posts for WordPress plugin through 2.0.4 does not sanitise its heading_text and CSS settings, allowing high privilege users (admin) to set XSS payloads in them, leading to Stored Cross-Site Scripting issues.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2021-24180

Unvalidated input and lack of output encoding within the Related Posts for WordPress plugin before 2.0.4 lead to a Reflected Cross-Site Scripting (XSS) vulnerability within the 'lang' GET parameter while editing a post, triggered when users with the capability of editing posts access a malicious URL.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Cómo solucionarlo

Mantén Related Posts For Wp actualizado — 2.3.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.