Si administrás sitios en WordPress o tenés clientes corriendo en esta plataforma, frená un minuto y revisá esto. WordPress acaba de lanzar una actualización urgente de seguridad para parchear dos vulnerabilidades severas directamente en su núcleo (Core).
No estamos hablando de un plugin de terceros o un theme desactualizado. El fallo está en el corazón del sistema operativo de tu web. En FullWidth, siempre insistimos en que el mantenimiento constante es la base de un [Diseño Web en WordPress] verdaderamente profesional. Esta alerta masiva lo confirma.
¿Qué pasó y por qué es tan grave? El equipo de investigación de Searchlight Cyber descubrió una vulnerabilidad de Ejecución Remota de Código (RCE) previa a la autenticación.
En criollo: un atacante puede tomar el control total de tu página web, inyectar código o robar datos de forma remota sin necesidad de tener un usuario, sin saber tu contraseña y sin que tengas ningún plugin específico instalado.
Versiones afectadas: ¿Estás en riesgo? Revisá la versión de tu WordPress ahora mismo. Si estás en alguno de estos rangos, tu sitio es vulnerable:
- WordPress 7.0 a 7.0.1: Riesgo crítico. (Debés actualizar a 7.0.2)
- WordPress 6.9 a 6.9.4: Riesgo crítico. (Debés actualizar a 6.9.5)
- WordPress 6.8 a 6.8.5: Riesgo alto de Inyección SQL. (Debés actualizar a 6.8.6)
- WordPress 7.1 beta 1: (Debés pasar a la beta 2)
Nota: Las versiones más antiguas (anteriores a 6.8) no presentan esta falla específica, pero WordPress ya no les da soporte activo, por lo que son un riesgo de seguridad en sí mismas.
Pasos de Mitigación Inmediata No asumas que tu sitio se actualizó solo. A veces las actualizaciones automáticas en segundo plano fallan por falta de espacio, permisos o incompatibilidades. Seguí estos pasos:
- Hacé un Backup Completo: Antes de tocar nada, respaldá archivos y base de datos. Si tenés tu web alojada en FullWidth, recordá que contás con backups diarios y podés generar un snapshot manual desde tu panel en un clic.
- Actualizá el Core: Andá a tu panel de WordPress > Escritorio → Actualizaciones y aplicá la versión segura que corresponda.
- Auditá tu sitio: Actualizar tapa el agujero, pero no limpia el daño si ya entraron. Revisá que no haya usuarios administradores nuevos que vos no hayas creado, redirecciones extrañas o envíos de spam desde tu servidor.
La seguridad de tu negocio no debería ser un dolor de cabeza El mantenimiento de la seguridad web es un trabajo constante. En FullWidth, diseñamos webs blindadas y alojamos a nuestros clientes en infraestructura propia con reglas de seguridad avanzadas (Imunify360).
Si estás cansado de apagar incendios técnicos, de lidiar con alertas de seguridad o tu web actual fue vulnerada, [escribinos para una consultoría] . Vos ocupate de tu negocio, nosotros nos encargamos de que tu presencia digital no se caiga nunca.






