ContentSide Semantic Platform Security & Risk Analysis

wordpress.org/plugins/contentside-semantic-platform

Améliorez le SEO, l'expérience utilisateur et simplifiez l'édition grâce à l'analyse sémantique de vos contenus !

10 active installs v1.6.1 PHP 5.6+ WP 5.4.1+ Updated Oct 21, 2025
content-analysisiasemanticseotag
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is ContentSide Semantic Platform Safe to Use in 2026?

Generally Safe

Score 100/100

ContentSide Semantic Platform has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 10mo ago
Risk Assessment

The "contentside-semantic-platform" plugin v1.6.1 exhibits a mixed security posture. On the positive side, it demonstrates good practices by exclusively using prepared statements for SQL queries, having a high percentage of properly escaped output, and no recorded vulnerabilities in its history. This suggests a generally cautious approach to security development.

However, a significant concern arises from the substantial attack surface exposed through AJAX handlers. Out of nine AJAX handlers, none have authentication checks, making them prime targets for unauthorized access and potential manipulation. While taint analysis and code signals for dangerous functions, file operations, and raw SQL are clean, the unprotected AJAX endpoints represent a critical oversight. The plugin also makes external HTTP requests, which, if not handled securely, could introduce risks.

In conclusion, while the plugin's SQL handling and output escaping are commendable, the lack of authentication on a large number of AJAX entry points is a serious security weakness. The absence of past vulnerabilities is a positive indicator, but it does not negate the immediate risks posed by the exposed AJAX endpoints. Developers should prioritize implementing proper nonce and capability checks for all AJAX handlers.

Key Concerns

  • 9 AJAX handlers without auth checks
  • 3 external HTTP requests
Vulnerabilities
None known

ContentSide Semantic Platform Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

ContentSide Semantic Platform Release Timeline

v1.6.1Current
v1.6.0
v1.5.0
v1.4.0
v1.3.4
v1.3.3
v1.3.2
v1.3.1
v1.3.0
v1.2.2
v1.2.1
v1.2.0
v1.1.0
v1.0.0
Code Analysis
Analyzed Mar 17, 2026

ContentSide Semantic Platform Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
18
214 escaped
Nonce Checks
7
Capability Checks
32
File Operations
0
External Requests
3
Bundled Libraries
0

Output Escaping

92% escaped232 total outputs
Attack Surface
9 unprotected

ContentSide Semantic Platform Attack Surface

Entry Points10
Unprotected9

AJAX Handlers 9

authwp_ajax_remove_related_postsrc\admin\api\CspPluginRelatedPostsAjaxAPI.php:64
authwp_ajax_discover_postsrc\admin\api\CspPluginRelatedPostsAjaxAPI.php:66
authwp_ajax_remove_all_related_postssrc\admin\api\CspPluginRelatedPostsAjaxAPI.php:68
authwp_ajax_discover_for_paragraphsrc\admin\api\CspPluginRelatedPostsAjaxAPI.php:70
authwp_ajax_start_synchronizationsrc\admin\api\CspPluginRelatedPostsAPI.php:64
authwp_ajax_remove_related_postsrc\admin\api\CspPluginRelatedPostsAPI.php:66
authwp_ajax_discover_postsrc\admin\api\CspPluginRelatedPostsAPI.php:68
authwp_ajax_remove_all_related_postssrc\admin\api\CspPluginRelatedPostsAPI.php:70
authwp_ajax_discover_for_paragraphsrc\admin\api\CspPluginRelatedPostsAPI.php:72

Shortcodes 1

[csp_related_posts] src\public\CspPluginPublic.php:80
WordPress Hooks 26
actionrest_api_initsrc\admin\api\CspPluginCapabilitiesAPI.php:41
actionrest_api_initsrc\admin\api\CspPluginCategorizeAPI.php:38
actionrest_api_initsrc\admin\api\CspPluginNerAPI.php:55
actionwp_insert_postsrc\admin\api\CspPluginRelatedPostsAjaxAPI.php:74
actionwp_insert_postsrc\admin\api\CspPluginRelatedPostsAPI.php:76
actionrest_api_initsrc\admin\api\CspPluginRelatedPostsRestAPI.php:58
actionrest_api_initsrc\admin\api\CspPluginRelatedPostsToolbarAPI.php:38
actionrest_api_initsrc\admin\api\CspPluginSettingsAPI.php:41
actionrest_api_initsrc\admin\api\CspPluginSidebarAPI.php:38
actionrest_api_initsrc\admin\api\CspPluginSyncAPI.php:36
actionrest_api_initsrc\admin\api\CspPluginToolbarAPI.php:38
actioninitsrc\includes\CspPlugin.php:167
actionadmin_enqueue_scriptssrc\includes\CspPlugin.php:191
actionadmin_enqueue_scriptssrc\includes\CspPlugin.php:192
actionadmin_menusrc\includes\CspPlugin.php:205
actionplugin_action_linkssrc\includes\CspPlugin.php:208
actionadmin_initsrc\includes\CspPlugin.php:215
actionadd_meta_boxessrc\includes\CspPlugin.php:218
actioncsp_plugin_synchronize_all_postssrc\includes\CspPlugin.php:221
actioncsp_plugin_synchronize_postssrc\includes\CspPlugin.php:222
actioncsp_plugin_synchronize_postsrc\includes\CspPlugin.php:223
actioncsp_plugin_synchronize_all_tagssrc\includes\CspPlugin.php:225
actioncsp_plugin_synchronize_tagssrc\includes\CspPlugin.php:226
actionwp_enqueue_scriptssrc\includes\CspPlugin.php:240
actionwp_enqueue_scriptssrc\includes\CspPlugin.php:241
actioninitsrc\includes\CspPlugin.php:244
Maintenance & Trust

ContentSide Semantic Platform Maintenance & Trust

Maintenance Signals

WordPress version tested6.8.5
Last updatedOct 21, 2025
PHP min version5.6
Downloads3K

Community Trust

Rating0/100
Number of ratings0
Active installs10
Developer Profile

ContentSide Semantic Platform Developer Profile

ContentSide

2 plugins · 10 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect ContentSide Semantic Platform

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/contentside-semantic-platform/src/css/csp-plugin-admin.css/wp-content/plugins/contentside-semantic-platform/build/index.js
Script Paths
https://cdn.jsdelivr.net/npm/select2@4.1.0-rc.0/dist/js/select2.min.js
Version Parameters
contentside-semantic-platform/src/css/csp-plugin-admin.css?ver=contentside-semantic-platform/build/index.js?ver=

HTML / DOM Fingerprints

CSS Classes
csp-plugin-settings-page-wrapper
HTML Comments
<!-- IMPORTANT: This file is part of the Csp_Plugin plugin. --><!-- Plugin directory --><!-- END Plugin directory --><!-- THIS IS THE MAIN CONTENT -->+9 more
Data Attributes
data-csp-plugin-id
JS Globals
WPURLS
REST Endpoints
/wp-json/csp-plugin/v1/settings
FAQ

Frequently Asked Questions about ContentSide Semantic Platform