SEGURIDAD DE PLUGINS
¿Es seguro Relevanssi?
Relevanssi replaces the default search with a partial-match search that sorts results by relevance. It also indexes comments and shortcode content.
Qué hace este plugin
- Slug:
relevanssi - Autor: Christoph Vielgrader
- 100000+ instalaciones activas
- 96/100 calificación (405 reseñas en wordpress.org)
- 8223543 descargas totales
- En WordPress.org desde 2009-06-30
better searchproduct searchrelevancesearchwoocommerce search
Estado de mantenimiento
- Última versión conocida: 4.28.1
- Última actualización: 2026-08-17 3:02am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.1+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
14 CVEs conocidos registrados para Relevanssi.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-15941 | Relevanssi – A Better Search [relevanssi] < 4.27.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 4.27.2 | 4.27.2 | 2026-08-04 | ✓ corregido en la última versión |
| CVE-2025-14719 | Relevanssi – A Better Search [relevanssi] < 4.26.0 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 4,9 | < 4.26.0 | 4.26.0 | 2025-12-17 | ✓ corregido en la última versión |
| CVE-2024-9021 | Relevanssi – A Better Search [relevanssi] < 4.23.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.23.1 | 4.23.1 | 2024-09-17 | ✓ corregido en la última versión |
| CVE-2024-7630 | Relevanssi – A Better Search [relevanssi] < 4.23.0 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 4.23.0 | 4.23.0 | 2024-08-15 | ✓ corregido en la última versión |
| CVE-2024-3214 | Relevanssi – A Better Search [relevanssi] < 4.22.2 | Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) | Crítica 9,8 | < 4.22.2 | 4.22.2 | 2024-04-04 | ✓ corregido en la última versión |
| CVE-2024-3213 | Relevanssi – A Better Search [relevanssi] < 4.22.2 | Falta de control de autorización | Alta 8,2 | < 4.22.2 | 4.22.2 | 2024-04-04 | ✓ corregido en la última versión |
| CVE-2024-1380 | Relevanssi – A Better Search [relevanssi] < 4.22.1 | Falta de control de autorización | Media 5,3 | < 4.22.1 | 4.22.1 | 2024-02-22 | ✓ corregido en la última versión |
| CVE-2023-7199 | Relevanssi – A Better Search [relevanssi] < 4.22.0 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 4.22.0 | 4.22.0 | 2024-01-04 | ✓ corregido en la última versión |
+ 29 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Relevanssi – A Better Search [relevanssi] < 4.14.6 | — | Desconocido | < 4.14.6 | 4.14.6 | 2022-02-15 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 4.14.6 | — | Desconocido | < 4.14.6 | 4.14.6 | 2022-02-15 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 4.14.3 | — | Desconocido | < 4.14.3 | 4.14.3 | 2021-10-19 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 4.14.4 | — | Desconocido | < 4.14.4 | 4.14.4 | 2021-10-19 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 3.6.1 | — | Desconocido | < 3.6.1 | 3.6.1 | 2018-04-10 | ✓ corregido en la última versión |
| CVE-2018-9034 | Relevanssi – A Better Search [relevanssi] < 4.0.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.0.5 | 4.0.5 | 2018-03-30 | ✓ corregido en la última versión |
| CVE-2017-1000038 | Relevanssi – A Better Search [relevanssi] < 3.5.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.5.8 | 3.5.8 | 2017-02-28 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 3.3 | — | Desconocido | < 3.3 | 3.3 | 2015-05-15 | ✓ corregido en la última versión |
| CVE-2014-9443 | Relevanssi – A Better Search [relevanssi] < 3.3.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 3.3.8 | 3.3.8 | 2015-01-02 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 3.4 | — | Desconocido | < 3.4 | 3.4 | 2014-03-04 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 3.3.1 | — | Desconocido | < 3.3.1 | 3.3.1 | 2014-02-25 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 2.7.3 | — | Desconocido | < 2.7.3 | 2.7.3 | 2011-02-24 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 4.24.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.24.4 | 4.24.4 | 0000-00-00 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 4.24.5 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 4.24.5 | 4.24.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 4.24.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,7 | < 4.24.6 | 4.24.6 | 0000-00-00 | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 4.14.6 | — | Desconocido | < 4.14.6 | 4.14.6 | — | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 4.14.3 | — | Desconocido | < 4.14.3 | 4.14.3 | — | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 3.6.1 | — | Desconocido | < 3.6.1 | 3.6.1 | — | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 2.7.3 | — | Desconocido | < 2.7.3 | 2.7.3 | — | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 3.3 | — | Desconocido | < 3.3 | 3.3 | — | ✓ corregido en la última versión |
| — | Relevanssi – A Better Search [relevanssi] < 4.22 | — | Desconocido | < 4.22 | 4.22 | — | ✓ corregido en la última versión |
| — | Relevanssi 3.2 - Unspecified SQL Injection | — | Desconocido | < 3.3 | 3.3 | — | ✓ corregido en la última versión |
| — | Relevanssi 2.7.2 - Stored XSS | — | Desconocido | < 2.7.3 | 2.7.3 | — | ✓ corregido en la última versión |
| — | Relevanssi <= 3.6.0 - Authenticated Admin SQL Injection | — | Desconocido | < 3.6.1 | 3.6.1 | — | ✓ corregido en la última versión |
| — | Relevanssi - A Better Search < 4.14.3 - Unauthenticated Stored Cross-Site Scripting | — | Desconocido | < 4.14.3 | 4.14.3 | — | ✓ corregido en la última versión |
| — | Relevanssi - Subscriber+ Unauthorised AJAX Calls | — | Desconocido | < 4.14.6 | 4.14.6 | — | ✓ corregido en la última versión |
| CVE-2025-4054 | Relevanssi <= 4.24.3 (Free) and <= 2.27.4 (Premium) - Unauthenticated Stored Cross-Site Scripting via Search Highlights | — | Desconocido | < 4.24.4 | 4.24.4 | — | ✓ corregido en la última versión |
| CVE-2025-4396 | Relevanssi < 4.24.5 (Free) and < 2.27.5 (Premium) - Unauthenticated SQL Injection | — | Desconocido | < 4.24.5 | 4.24.5 | — | ✓ corregido en la última versión |
| CVE-2025-5016 | Relevanssi <= 4.24.5 (Free) and <= 2.27.6 (Premium) - Unauthenticated Stored Cross-Site Scripting via Excerpt Highlights | — | Desconocido | < 4.24.6 | 4.24.6 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Relevanssi actualizado — 4.28.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- FiboSearch – Ajax Search for WooCommerce — 100000+ instalaciones activas — 98/100 (1814) — PHP máx. 8.4
- Ajax Search Lite – Live Search & Filter — 70000+ instalaciones activas — 96/100 (264) — PHP máx. 8.4
- Advanced Woo Search – Product Search for WooCommerce — 70000+ instalaciones activas — 96/100 (248) — PHP máx. 8.4
- ACF: Better Search — 40000+ instalaciones activas — 98/100 (165) — PHP máx. 8.4
- Themify – WooCommerce Product Filter — 20000+ instalaciones activas — 70/100 (72) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.