WP Vulnerability WatchVulnerability data as of September 7, 2026

Known vulnerabilities in Contextual Related Posts

Keep visitors on your site longer with intelligent, fast-loading, contextually related posts. Block, shortcode, custom post type and widget ready.

9Reported vulnerabilities
7.5Highest CVSS score
4.3.1Latest version
50,000+Active installs

What to do now

Update Contextual Related Posts to 4.2.2 or later. 9 of these have a fixed version available. Updating resolves them.

Plugin last updated: August 17, 2026 / Tested up to WordPress: 7.1 / View on wordpress.org

Reported vulnerabilities

Ordered by how urgently they need attention — whether a vulnerability is actually being exploited, and how likely exploitation is, rather than CVSS severity alone.

CVESeverityExploit probability
next 30 days
Affected versionsFixed inPublished
CVE-2023-0252 Medium 5.4 0.5% Before 3.3.1 3.3.1 February 6, 2023
CVE-2014-3937 High 7.5 2.0% 1.8.10.1 and earlier
1.0 to 1.0 (inclusive)
1.1 to 1.1 (inclusive)
1.1.1 to 1.1.1 (inclusive)
1.2 to 1.2 (inclusive)
1.2.1 to 1.2.1 (inclusive)
1.2.2 to 1.2.2 (inclusive)
1.3 to 1.3 (inclusive)
1.3.1 to 1.3.1 (inclusive)
1.4 to 1.4 (inclusive)
1.4.1 to 1.4.1 (inclusive)
1.4.2 to 1.4.2 (inclusive)
1.5 to 1.5 (inclusive)
1.5.1 to 1.5.1 (inclusive)
1.5.2 to 1.5.2 (inclusive)
1.6 to 1.6 (inclusive)
1.6.1 to 1.6.1 (inclusive)
1.6.2 to 1.6.2 (inclusive)
1.6.3 to 1.6.3 (inclusive)
1.6.4 to 1.6.4 (inclusive)
1.6.5 to 1.6.5 (inclusive)
1.7 to 1.7 (inclusive)
1.7.1 to 1.7.1 (inclusive)
1.7.2 to 1.7.2 (inclusive)
1.7.3 to 1.7.3 (inclusive)
1.8 to 1.8 (inclusive)
1.8.1 to 1.8.1 (inclusive)
1.8.2 to 1.8.2 (inclusive)
1.8.3 to 1.8.3 (inclusive)
1.8.4 to 1.8.4 (inclusive)
1.8.5 to 1.8.5 (inclusive)
1.8.6 to 1.8.6 (inclusive)
1.8.7 to 1.8.7 (inclusive)
1.8.8 to 1.8.8 (inclusive)
1.8.9 to 1.8.9 (inclusive)
1.8.9.1 to 1.8.9.1 (inclusive)
1.8.10 to 1.8.10 (inclusive)
1.8.10.2 June 2, 2014
CVE-2013-2710 Medium 6.8 1.1% 1.8.6 and earlier
1.0 to 1.0 (inclusive)
1.1 to 1.1 (inclusive)
1.1.1 to 1.1.1 (inclusive)
1.2 to 1.2 (inclusive)
1.2.1 to 1.2.1 (inclusive)
1.2.2 to 1.2.2 (inclusive)
1.3 to 1.3 (inclusive)
1.3.1 to 1.3.1 (inclusive)
1.4 to 1.4 (inclusive)
1.4.1 to 1.4.1 (inclusive)
1.4.2 to 1.4.2 (inclusive)
1.5 to 1.5 (inclusive)
1.5.1 to 1.5.1 (inclusive)
1.5.2 to 1.5.2 (inclusive)
1.6 to 1.6 (inclusive)
1.6.1 to 1.6.1 (inclusive)
1.6.2 to 1.6.2 (inclusive)
1.6.3 to 1.6.3 (inclusive)
1.6.4 to 1.6.4 (inclusive)
1.6.5 to 1.6.5 (inclusive)
1.7 to 1.7 (inclusive)
1.7.1 to 1.7.1 (inclusive)
1.7.2 to 1.7.2 (inclusive)
1.7.3 to 1.7.3 (inclusive)
1.8 to 1.8 (inclusive)
1.8.1 to 1.8.1 (inclusive)
1.8.2 to 1.8.2 (inclusive)
1.8.3 to 1.8.3 (inclusive)
1.8.4 to 1.8.4 (inclusive)
1.8.5 to 1.8.5 (inclusive)
1.8.7 June 2, 2014
CVE-2026-2986 Medium 6.4 0.3% 0 to 4.2.1 (inclusive) 4.2.2 April 18, 2026
CVE-2025-47506 Medium 6.4 0.3% 4.0.2 and earlier 4.0.3 May 7, 2025
CVE-2026-32565 Medium 5.3 0.2% Before 4.2.2 4.2.2 March 18, 2026
WF-37b5fcfd-654b-4151-9494-551799464c7c Medium 4.3 3.3.1 and earlier 3.3.2 February 20, 2023
WF-ca8f4f6b-756b-4511-9e48-e41a872a9dad Medium 4.3 3.3.1 and earlier 3.3.2 February 20, 2023
WF-d93006ac-037f-4291-b945-afa38358a037 Medium 4.3 2.9.3 and earlier 2.9.4 November 19, 2020

Sources: vulnerability records from NVD, exploitation from CISA KEV, exploit probability from EPSS. Affected versions come from CPE ranges or from the reporting CNA.