SEGURIDAD DE PLUGINS

¿Es seguro Relevanssi?

Relevanssi replaces the default search with a partial-match search that sorts results by relevance. It also indexes comments and shortcode content.

Qué hace este plugin

  • Slug: relevanssi
  • Autor: Christoph Vielgrader
  • 100000+ instalaciones activas
  • 96/100 calificación (405 reseñas en wordpress.org)
  • 8223543 descargas totales
  • En WordPress.org desde 2009-06-30

better searchproduct searchrelevancesearchwoocommerce search

Estado de mantenimiento

  • Última versión conocida: 4.28.1
  • Última actualización: 2026-08-17 3:02am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.1+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

14 CVEs conocidos registrados para Relevanssi.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15941 Relevanssi – A Better Search [relevanssi] < 4.27.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 4.27.2 4.27.2 2026-08-04 ✓ corregido en la última versión
CVE-2025-14719 Relevanssi – A Better Search [relevanssi] < 4.26.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 4.26.0 4.26.0 2025-12-17 ✓ corregido en la última versión
CVE-2024-9021 Relevanssi – A Better Search [relevanssi] < 4.23.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.23.1 4.23.1 2024-09-17 ✓ corregido en la última versión
CVE-2024-7630 Relevanssi – A Better Search [relevanssi] < 4.23.0 Exposición de información sensible a un actor no autorizado Alta 7,5 < 4.23.0 4.23.0 2024-08-15 ✓ corregido en la última versión
CVE-2024-3214 Relevanssi – A Better Search [relevanssi] < 4.22.2 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Crítica 9,8 < 4.22.2 4.22.2 2024-04-04 ✓ corregido en la última versión
CVE-2024-3213 Relevanssi – A Better Search [relevanssi] < 4.22.2 Falta de control de autorización Alta 8,2 < 4.22.2 4.22.2 2024-04-04 ✓ corregido en la última versión
CVE-2024-1380 Relevanssi – A Better Search [relevanssi] < 4.22.1 Falta de control de autorización Media 5,3 < 4.22.1 4.22.1 2024-02-22 ✓ corregido en la última versión
CVE-2023-7199 Relevanssi – A Better Search [relevanssi] < 4.22.0 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 4.22.0 4.22.0 2024-01-04 ✓ corregido en la última versión
+ 29 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Relevanssi – A Better Search [relevanssi] < 4.14.6 Desconocido < 4.14.6 4.14.6 2022-02-15 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 4.14.6 Desconocido < 4.14.6 4.14.6 2022-02-15 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 4.14.3 Desconocido < 4.14.3 4.14.3 2021-10-19 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 4.14.4 Desconocido < 4.14.4 4.14.4 2021-10-19 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 3.6.1 Desconocido < 3.6.1 3.6.1 2018-04-10 ✓ corregido en la última versión
CVE-2018-9034 Relevanssi – A Better Search [relevanssi] < 4.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.0.5 4.0.5 2018-03-30 ✓ corregido en la última versión
CVE-2017-1000038 Relevanssi – A Better Search [relevanssi] < 3.5.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.5.8 3.5.8 2017-02-28 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 3.3 Desconocido < 3.3 3.3 2015-05-15 ✓ corregido en la última versión
CVE-2014-9443 Relevanssi – A Better Search [relevanssi] < 3.3.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.3.8 3.3.8 2015-01-02 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 3.4 Desconocido < 3.4 3.4 2014-03-04 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 3.3.1 Desconocido < 3.3.1 3.3.1 2014-02-25 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 2.7.3 Desconocido < 2.7.3 2.7.3 2011-02-24 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 4.24.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.24.4 4.24.4 0000-00-00 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 4.24.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 4.24.5 4.24.5 0000-00-00 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 4.24.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,7 < 4.24.6 4.24.6 0000-00-00 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 4.14.6 Desconocido < 4.14.6 4.14.6 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 4.14.3 Desconocido < 4.14.3 4.14.3 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 3.6.1 Desconocido < 3.6.1 3.6.1 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 2.7.3 Desconocido < 2.7.3 2.7.3 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 3.3 Desconocido < 3.3 3.3 ✓ corregido en la última versión
Relevanssi – A Better Search [relevanssi] < 4.22 Desconocido < 4.22 4.22 ✓ corregido en la última versión
Relevanssi 3.2 - Unspecified SQL Injection Desconocido < 3.3 3.3 ✓ corregido en la última versión
Relevanssi 2.7.2 - Stored XSS Desconocido < 2.7.3 2.7.3 ✓ corregido en la última versión
Relevanssi <= 3.6.0 - Authenticated Admin SQL Injection Desconocido < 3.6.1 3.6.1 ✓ corregido en la última versión
Relevanssi - A Better Search < 4.14.3 - Unauthenticated Stored Cross-Site Scripting Desconocido < 4.14.3 4.14.3 ✓ corregido en la última versión
Relevanssi - Subscriber+ Unauthorised AJAX Calls Desconocido < 4.14.6 4.14.6 ✓ corregido en la última versión
CVE-2025-4054 Relevanssi <= 4.24.3 (Free) and <= 2.27.4 (Premium) - Unauthenticated Stored Cross-Site Scripting via Search Highlights Desconocido < 4.24.4 4.24.4 ✓ corregido en la última versión
CVE-2025-4396 Relevanssi < 4.24.5 (Free) and < 2.27.5 (Premium) - Unauthenticated SQL Injection Desconocido < 4.24.5 4.24.5 ✓ corregido en la última versión
CVE-2025-5016 Relevanssi <= 4.24.5 (Free) and <= 2.27.6 (Premium) - Unauthenticated Stored Cross-Site Scripting via Excerpt Highlights Desconocido < 4.24.6 4.24.6 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Relevanssi actualizado — 4.28.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.