SEGURIDAD DE PLUGINS

¿Es seguro HUSKY – Products Filter for WooCommerce Professional?

HUSKY - WooCommerce Products Filter Professional (former name is WOOF) – flexible, easy and robust professional filter for products for WooCommerce

Qué hace este plugin

  • Slug: woocommerce-products-filter
  • Autor: RealMag777
  • 80000+ instalaciones activas
  • 92/100 calificación (336 reseñas en wordpress.org)
  • 2324688 descargas totales
  • En WordPress.org desde 2014-12-01

ajax filterfilterproduct filterwoocommercewoof

Estado de mantenimiento

  • Última versión conocida: 1.4.3
  • Última actualización: 2026-08-10 12:28pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

25 CVEs conocidos registrados para HUSKY – Products Filter for WooCommerce Professional.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15244 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.4.1 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 1.4.1 1.4.1 2026-07-17 ✓ corregido en la última versión
CVE-2020-37174 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] <= 1.2.3 (unfixed) Media 5,5 < 1.2.3 1.2.3 2026-05-13 ✓ corregido en la última versión
CVE-2025-13110 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.4 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 1.3.7.4 1.3.7.4 2025-12-17 ✓ corregido en la última versión
CVE-2025-13109 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.3 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 1.3.7.3 1.3.7.3 2025-12-03 ✓ corregido en la última versión
CVE-2025-11735 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 1.3.7.2 1.3.7.2 2025-10-27 ✓ corregido en la última versión
CVE-2025-52708 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.1 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 1.3.7.1 1.3.7.1 2025-06-19 ✓ corregido en la última versión
CVE-2025-26890 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.5 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 1.3.6.5 1.3.6.5 2025-03-14 ✓ corregido en la última versión
CVE-2024-11400 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.3.6.4 1.3.6.4 2024-11-19 ✓ corregido en la última versión
+ 20 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7491 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.2 Falta de control de autorización Media 4,3 < 1.3.6.2 1.3.6.2 2024-09-24 ✓ corregido en la última versión
CVE-2024-43121 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.2 Gestión incorrecta de privilegios Alta 7,2 < 1.3.6.2 1.3.6.2 2024-08-07 ✓ corregido en la última versión
CVE-2024-6457 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 1.3.6.1 1.3.6.1 2024-07-15 ✓ corregido en la última versión
CVE-2024-5039 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.3.6 1.3.6 2024-05-28 ✓ corregido en la última versión
CVE-2024-32680 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.3 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 1.3.5.3 1.3.5.3 2024-04-17 ✓ corregido en la última versión
CVE-2024-3061 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.3 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,2 < 1.3.5.3 1.3.5.3 2024-03-28 ✓ corregido en la última versión
CVE-2024-30462 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.2 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.5.2 1.3.5.2 2024-03-28 ✓ corregido en la última versión
CVE-2024-1796 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.3.5.2 1.3.5.2 2024-03-14 ✓ corregido en la última versión
CVE-2024-1795 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 1.3.5.3 1.3.5.3 2024-03-14 ✓ corregido en la última versión
CVE-2023-50861 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.4.4 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.4.4 1.3.4.4 2023-12-22 ✓ corregido en la última versión
CVE-2023-40010 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.4.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 1.3.4.3 1.3.4.3 2023-11-27 ✓ corregido en la última versión
CVE-2023-40334 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.4.3 Falta de control de autorización Media 4,3 < 1.3.4.3 1.3.4.3 2023-11-23 ✓ corregido en la última versión
CVE-2022-4489 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.2 Deserialización de datos no confiables Alta 7,2 < 1.3.2 1.3.2 2023-01-11 ✓ corregido en la última versión
CVE-2021-25085 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.2.6.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.2.6.3 1.2.6.3 2021-12-28 ✓ corregido en la última versión
CVE-2018-8710 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.2.0 Autenticación indebida Crítica 9,8 < 1.2.0 1.2.0 2018-03-06 ✓ corregido en la última versión
CVE-2018-8711, CVE-2018-8710 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 2.2.0 Validación incorrecta de la entrada Crítica 9,8 < 2.2.0 2.2.0 2018-03-06 ⚠ necesita actualización
HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.1.5 Desconocido < 1.1.5 1.1.5 2017-07-08 ✓ corregido en la última versión
HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.1.5 Desconocido < 1.1.5 1.1.5 2017-07-08 ✓ corregido en la última versión
HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.6 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,8 < 1.3.6.6 1.3.6.6 0000-00-00 ✓ corregido en la última versión
CVE-2025-1661 HUSKY < 1.3.6.6 - Unauthenticated Local File Inclusion Desconocido < 1.3.6.6 1.3.6.6 ✓ corregido en la última versión

Cómo solucionarlo

Mantén HUSKY – Products Filter for WooCommerce Professional actualizado — 1.4.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.