SEGURIDAD DE PLUGINS
¿Es seguro HUSKY – Products Filter for WooCommerce Professional?
HUSKY - WooCommerce Products Filter Professional (former name is WOOF) – flexible, easy and robust professional filter for products for WooCommerce
Qué hace este plugin
- Slug:
woocommerce-products-filter - Autor: RealMag777
- 80000+ instalaciones activas
- 92/100 calificación (336 reseñas en wordpress.org)
- 2324688 descargas totales
- En WordPress.org desde 2014-12-01
ajax filterfilterproduct filterwoocommercewoof
Estado de mantenimiento
- Última versión conocida: 1.4.3
- Última actualización: 2026-08-10 12:28pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
25 CVEs conocidos registrados para HUSKY – Products Filter for WooCommerce Professional.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-15244 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.4.1 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Desconocido | < 1.4.1 | 1.4.1 | 2026-07-17 | ✓ corregido en la última versión |
| CVE-2020-37174 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] <= 1.2.3 (unfixed) | — | Media 5,5 | < 1.2.3 | 1.2.3 | 2026-05-13 | ✓ corregido en la última versión |
| CVE-2025-13110 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.4 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 1.3.7.4 | 1.3.7.4 | 2025-12-17 | ✓ corregido en la última versión |
| CVE-2025-13109 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.3 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 1.3.7.3 | 1.3.7.3 | 2025-12-03 | ✓ corregido en la última versión |
| CVE-2025-11735 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 1.3.7.2 | 1.3.7.2 | 2025-10-27 | ✓ corregido en la última versión |
| CVE-2025-52708 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.1 | Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) | Alta 7,5 | < 1.3.7.1 | 1.3.7.1 | 2025-06-19 | ✓ corregido en la última versión |
| CVE-2025-26890 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.5 | Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) | Alta 7,5 | < 1.3.6.5 | 1.3.6.5 | 2025-03-14 | ✓ corregido en la última versión |
| CVE-2024-11400 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.3.6.4 | 1.3.6.4 | 2024-11-19 | ✓ corregido en la última versión |
+ 20 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-7491 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.2 | Falta de control de autorización | Media 4,3 | < 1.3.6.2 | 1.3.6.2 | 2024-09-24 | ✓ corregido en la última versión |
| CVE-2024-43121 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.2 | Gestión incorrecta de privilegios | Alta 7,2 | < 1.3.6.2 | 1.3.6.2 | 2024-08-07 | ✓ corregido en la última versión |
| CVE-2024-6457 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 1.3.6.1 | 1.3.6.1 | 2024-07-15 | ✓ corregido en la última versión |
| CVE-2024-5039 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.3.6 | 1.3.6 | 2024-05-28 | ✓ corregido en la última versión |
| CVE-2024-32680 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.3 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 8,8 | < 1.3.5.3 | 1.3.5.3 | 2024-04-17 | ✓ corregido en la última versión |
| CVE-2024-3061 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.3 | Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) | Alta 7,2 | < 1.3.5.3 | 1.3.5.3 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2024-30462 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.2 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.3.5.2 | 1.3.5.2 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2024-1796 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.3.5.2 | 1.3.5.2 | 2024-03-14 | ✓ corregido en la última versión |
| CVE-2024-1795 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,8 | < 1.3.5.3 | 1.3.5.3 | 2024-03-14 | ✓ corregido en la última versión |
| CVE-2023-50861 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.4.4 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.3.4.4 | 1.3.4.4 | 2023-12-22 | ✓ corregido en la última versión |
| CVE-2023-40010 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.4.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 1.3.4.3 | 1.3.4.3 | 2023-11-27 | ✓ corregido en la última versión |
| CVE-2023-40334 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.4.3 | Falta de control de autorización | Media 4,3 | < 1.3.4.3 | 1.3.4.3 | 2023-11-23 | ✓ corregido en la última versión |
| CVE-2022-4489 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.2 | Deserialización de datos no confiables | Alta 7,2 | < 1.3.2 | 1.3.2 | 2023-01-11 | ✓ corregido en la última versión |
| CVE-2021-25085 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.2.6.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.2.6.3 | 1.2.6.3 | 2021-12-28 | ✓ corregido en la última versión |
| CVE-2018-8710 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.2.0 | Autenticación indebida | Crítica 9,8 | < 1.2.0 | 1.2.0 | 2018-03-06 | ✓ corregido en la última versión |
| CVE-2018-8711, CVE-2018-8710 | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 2.2.0 | Validación incorrecta de la entrada | Crítica 9,8 | < 2.2.0 | 2.2.0 | 2018-03-06 | ⚠ necesita actualización |
| — | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.1.5 | — | Desconocido | < 1.1.5 | 1.1.5 | 2017-07-08 | ✓ corregido en la última versión |
| — | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.1.5 | — | Desconocido | < 1.1.5 | 1.1.5 | 2017-07-08 | ✓ corregido en la última versión |
| — | HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.6 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Crítica 9,8 | < 1.3.6.6 | 1.3.6.6 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-1661 | HUSKY < 1.3.6.6 - Unauthenticated Local File Inclusion | — | Desconocido | < 1.3.6.6 | 1.3.6.6 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén HUSKY – Products Filter for WooCommerce Professional actualizado — 1.4.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Filter Everything — WordPress & WooCommerce Filters — 50000+ instalaciones activas — 90/100 (148) — PHP máx. 8.4
- Search & Filter — 50000+ instalaciones activas — 90/100 (175) — PHP máx. 8.4
- Allow HTML in Category Descriptions — 8000+ instalaciones activas — 100/100 (41) — PHP máx. 8.4
- Category AJAX Filter – Posts, Custom Post Types & Product Filter — 6000+ instalaciones activas — 98/100 (153)
- Jetpack Search — 5000+ instalaciones activas — 90/100 (10)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.