Todos los artículos

WordPress 6.3.2: una versión histórica de mantenimiento y seguridad

WordPress publicó la versión 6.3.2 el 12 de octubre de 2023, con 19 correcciones del núcleo, 22 del editor de bloques y ocho de seguridad. Este artículo documenta aquella versión; no recomienda instalar WordPress 6.3.2 hoy.

Alojamiento cloud premium para WordPress: ventajas y preguntas clave

El alojamiento cloud puede ofrecer una base flexible para WordPress, mientras que un servicio administrado puede reducir el mantenimiento que realizas por tu cuenta. Las ventajas reales dependen de la arquitectura y del contrato de servicio. La etiqueta «premium» por sí sola no garantiza rendimiento, seguridad ni disponibilidad.

Endurecimiento de seguridad de WordPress: guía paso a paso para proteger tu sitio e identidad

Guía actual de endurecimiento de WordPress paso a paso: cuentas y passkeys, mínimo privilegio, parcheo, reducción de la superficie expuesta, copias probadas, respuesta a incidentes y el papel del hosting gestionado.

Informes sobre Everest Backup: un nonce no demuestra autorización

Corrección: el artículo anterior descartaba un posible problema de exportación de copias de seguridad porque había un nonce. Ese razonamiento era incorrecto. También afirmaba que nuestro equipo había investigado el caso sin aportar pruebas; hemos eliminado esa afirmación.

LiteSpeed Cache CVE-2023-4372: la corrección XSS de 2023

Aviso histórico: este artículo trata de un problema de LiteSpeed Cache de 2023, no de un incidente recién descubierto. El título anterior lo calificaba de crítico; Wordfence publicó una puntuación CVSS de 6,4, de gravedad media.

WordPress 6.4 RC1: archivo de la versión preliminar de octubre de 2023

Nota histórica: WordPress publicó la primera candidata de 6.4 el 17 de octubre de 2023 y la versión final el 7 de noviembre de 2023. Esta página describe aquella versión preliminar; no es una recomendación de actualización actual.

Infraestructura de WordPress: qué documentar y mantener

Un sitio WordPress depende de más cosas que su tema. Documente los servicios que lo mantienen disponible, sus responsables y los pasos de recuperación. Las previsiones del mercado no demuestran la fiabilidad de su instalación.

WordPress desacoplado: decida según sus necesidades

WordPress desacoplado separa la gestión de contenido de la aplicación que lo muestra. Puede servir para varios canales o una interfaz personalizada, pero añade otra aplicación que desarrollar y mantener.

Guía práctica para elegir alojamiento WordPress en la nube

Elija alojamiento según el trabajo del sitio y la asistencia que necesita su equipo. Se han eliminado cifras contradictorias de cuota de mercado y previsiones genéricas: no demuestran que un plan sea adecuado.

Alojamiento en la nube para pequeñas empresas: preguntas antes de migrar

La nube permite obtener recursos informáticos de un proveedor. No elimina su responsabilidad sobre el sitio, los datos o la experiencia del cliente. Elíjala para resolver una necesidad, no por encuestas sin respaldo.

Seguridad de datos y disponibilidad en WordPress: un plan práctico

Seguridad y disponibilidad requieren comprobaciones distintas. Un sitio puede estar en línea y filtrar datos; una actualización de seguridad puede interrumpir los pagos. Sustituya garantías vagas por responsables, revisiones y pruebas de recuperación.

Una lista de seguridad de WordPress que puede repetir

Empiece por controles verificables en su sitio. Las estadísticas generales de filtraciones no indican si su cuenta, plugin o copia es segura. Se han eliminado la fuente de relleno y las afirmaciones de prevalencia sin respaldo.

UpdraftPlus: autenticación y actualizaciones | CVE-2026-10795

Compruebe el producto y la edición antes de actualizar. El artículo anterior atribuía a UpdraftCentral la misma versión corregida que a UpdraftPlus; sus números de versión son distintos.

News & Blog Designer Pack: actualización XSS | CVE-2024-13362

Compruebe la versión de News & Blog Designer Pack. El título anterior tenía un dígito de más: el identificador correcto es CVE-2024-13362.

Un proceso práctico para revisar vulnerabilidades de WordPress

Una revisión útil necesita un componente, una versión instalada y un aviso rastreable. El artículo anterior usaba CVE-2024-0000 como identificador de relleno; esta revisión no obtuvo un registro público correspondiente. Este texto es un procedimiento general, no una nueva divulgación.

Cómo evaluar una alerta de WordPress incompleta

Una alerta sin fuente válida o versiones claras es una pista, no un incidente confirmado. El título anterior incluía CVE-2026-0320, pero la tabla decía N/A y la API oficial no devolvió un registro público durante la revisión.

Planificar WhatsApp en WordPress y WooCommerce

Defina los mensajes necesarios y una integración que pueda mantener. Se retiró una recomendación anterior cuyo dominio redirige ahora a un sitio ajeno.

Qué debe hacer el alojamiento gestionado por la seguridad de WordPress

Compare tareas y evidencia, no promesas de protección completa. La pregunta útil es qué hace realmente el proveedor por su sitio.

Más artículos en inglés