[monkeyvuln] / [vulnerabilidades] / plugin
HUSKY – Products Filter for WooCommerce Professional
woocommerce-products-filter
crítica 4alta 9media 12sin dato 3
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2018-8710
Remote Code Execution
- versiones afectadas:
- < 1.2.0
- corregido en:
- 1.2.0
- publicada:
- 2018-03-14
- crítica 9.8CVE-2018-8711
Local File Inclusion
- versiones afectadas:
- < 2.2.0
- corregido en:
- 2.2.0
- publicada:
- 2018-03-14
- crítica 9.3CVE-2023-40010
SQL Injection
- versiones afectadas:
- < 1.3.4.3
- corregido en:
- 1.3.4.3
- publicada:
- 2023-12-20
- crítica 9.8CVE-2025-1661
Unauthenticated Local File Inclusion
- versiones afectadas:
- < 1.3.6.6
- corregido en:
- 1.3.6.6
- publicada:
- 2025-03-10
- alta 7.2CVE-2022-4489
Authenticated (Admin+) PHP Object Injection
- versiones afectadas:
- < 1.3.2
- corregido en:
- 1.3.2
- publicada:
- 2023-02-06
- alta 8.8CVE-2024-1795
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 1.3.5.3
- corregido en:
- 1.3.5.3
- publicada:
- 2024-03-15
- alta 7.2CVE-2024-3061
Authenticated (Admin+) Local File Inclusion
- versiones afectadas:
- < 1.3.5.3
- corregido en:
- 1.3.5.3
- publicada:
- 2024-03-29
- alta 8.8CVE-2024-32680
Remote Code Execution (RCE)
- versiones afectadas:
- < 1.3.5.3
- corregido en:
- 1.3.5.3
- publicada:
- 2024-05-17
- alta 7.5CVE-2024-6457
SQL Injection
- versiones afectadas:
- < 1.3.6.1
- corregido en:
- 1.3.6.1
- publicada:
- 2024-07-16
- alta 7.2CVE-2024-43121
Privilege Escalation
- versiones afectadas:
- < 1.3.6.2
- corregido en:
- 1.3.6.2
- publicada:
- 2024-08-13
- alta 7.5CVE-2025-26890
Unauthenticated Local File Inclusion
- versiones afectadas:
- < 1.3.6.5
- corregido en:
- 1.3.6.5
- publicada:
- 2025-03-27
- alta 7.5CVE-2025-52708
Authenticated (Contributor+) Local File Inclusion
- versiones afectadas:
- < 1.3.7.1
- corregido en:
- 1.3.7.1
- publicada:
- 2025-06-20
- alta 7.5CVE-2025-11735
Unauthenticated SQL Injection via `phrase` Parameter
- versiones afectadas:
- < 1.3.7.2
- corregido en:
- 1.3.7.2
- publicada:
- 2025-10-28
- media 6.1CVE-2021-25085
Reflected Cross-Site Scripting
- versiones afectadas:
- < 1.2.6.3
- corregido en:
- 1.2.6.3
- publicada:
- 2022-02-01
- media 4.3CVE-2023-40334
Broken Access Control
- versiones afectadas:
- < 1.3.4.3
- corregido en:
- 1.3.4.3
- publicada:
- 2024-12-13
- media 4.3CVE-2023-50861
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.3.4.4
- corregido en:
- 1.3.4.4
- publicada:
- 2024-03-15
- media 5.4CVE-2024-1796
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 1.3.5.2
- corregido en:
- 1.3.5.2
- publicada:
- 2024-03-15
- media 4.3CVE-2024-30462
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.3.5.2
- corregido en:
- 1.3.5.2
- publicada:
- 2024-03-29
- media 6.4CVE-2024-5039
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 1.3.6
- corregido en:
- 1.3.6
- publicada:
- 2024-05-29
- media 4.3CVE-2024-7491
Insecure Direct Object References (IDOR)
- versiones afectadas:
- < 1.3.6.2
- corregido en:
- 1.3.6.2
- publicada:
- 2024-09-25
- media 6.1CVE-2024-11400
Reflected Cross-Site Scripting via really_curr_tax Parameter
- versiones afectadas:
- < 1.3.6.4
- corregido en:
- 1.3.6.4
- publicada:
- 2024-11-19
- media 4.3CVE-2025-13109
Authenticated (Subscriber+) Insecure Direct Object Reference via 'woof_add_query/woof_remove_query'
- versiones afectadas:
- < 1.3.7.3
- corregido en:
- 1.3.7.3
- publicada:
- 2025-12-03
- media 4.3CVE-2025-13110
Authenticated (Subscriber+) Insecure Direct Object Reference via 'woof_add_subscr'
- versiones afectadas:
- < 1.3.7.4
- corregido en:
- 1.3.7.4
- publicada:
- 2025-12-18
- media 5.5CVE-2020-37174
(unfixed)
- versiones afectadas:
- ≤ 1.2.3
- corregido en:
- sin parche disponible
- publicada:
- 2026-05-13
- media 6.1CVE-2026-18562
Reflected Cross-Site Scripting
- versiones afectadas:
- < 1.4.3.1
- corregido en:
- 1.4.3.1
- publicada:
- 2026-09-11
- sin dato
Arbitrary File Upload Vulnerability
- versiones afectadas:
- < 1.1.5
- corregido en:
- 1.1.5
- publicada:
- 2017-07-08
- sin dato
Authenticated Persistent Cross-Site Scripting (XSS) Vulnerability
- versiones afectadas:
- < 1.1.5
- corregido en:
- 1.1.5
- publicada:
- 2017-07-08
- sin datoCVE-2026-15244
Authenticated (Shop manager+) Local File Inclusion
- versiones afectadas:
- < 1.4.1
- corregido en:
- 1.4.1
- publicada:
- 2026-08-01
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]