Contextual Related Posts <= 4.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
Påverkade versioner: <= 4.0.2
Keep visitors on your site longer with intelligent, fast-loading, contextually related posts. Block, shortcode, custom post type and widget ready.
Contextual Related Posts är ett populärt WordPress-tillägg med över 60 000 aktiva installationer. Tillägget hjälper webbplatsägare att hålla besökare längre på sajten genom att visa intelligenta, snabbladdande förslag på relaterat innehåll. Det fungerar med block, shortcodes, anpassade posttyper och widgets, vilket gör det flexibelt för olika webbplatstyper.
Tillägget har totalt 4 dokumenterade säkerhetssårbarheter, varav 3 klassas som medium-risk och 1 som hög risk. Den senaste kända sårbarheten upptäcktes så sent som i mars 2025, vilket visar att även välunderhållna tillägg kan utveckla nya säkerhetsproblem.
Medium-sårbarheter innebär typiskt risker som kan utnyttjas under specifika omständigheter, medan den högrisk-sårbarhet som identifierats potentiellt kan ge angripare större tillgång till webbplatsen.
För företag som använder detta tillägg rekommenderar vi att:
Regelbundna uppdateringar är det bästa skyddet mot kända sårbarheter och bör alltid prioriteras inom WordPress-underhållet.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 4.0.2
Påverkade versioner: all
The Related Posts, Inline Related Posts, Contextual Related Posts, Related Content By PickPlugins plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including 2.0.59. This is due to missing nonce validation on...
Påverkade versioner: all
The Related Posts, Inline Related Posts, Contextual Related Posts, Related Content By PickPlugins plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.0.58 via the wp_ajax_nopriv_related_post_aj...
Påverkade versioner: <= 1.8.10.1
SQL injection vulnerability in the Contextual Related Posts plugin before 1.8.10.2 for WordPress allows remote attackers to execute arbitrary SQL commands via unspecified vectors.
Påverkade versioner: <= 1.8.6
Cross-site request forgery (CSRF) vulnerability in the Contextual Related Posts plugin before 1.8.7 for WordPress allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Contextual Related Posts åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs