WordPress 6.3.2: una versión histórica de mantenimiento y seguridad

← Todos los artículos

WordPress 6.3.2: una versión histórica de mantenimiento y seguridad

WordPress publicó la versión 6.3.2 el 12 de octubre de 2023, con 19 correcciones del núcleo, 22 del editor de bloques y ocho de seguridad. Este artículo documenta aquella versión; no recomienda instalar WordPress 6.3.2 hoy.

Qué problemas de seguridad se corrigieron

Las correcciones abordaban la posible divulgación de direcciones de correo de usuarios; una vulnerabilidad RCE mediante cadenas POP; fallos XSS en la navegación entre entradas, la pantalla de contraseñas de aplicación y las notas al pie; la exposición de comentarios de entradas privadas; la ejecución de códigos cortos por usuarios con sesión iniciada; y una denegación de servicio por envenenamiento de caché. El anuncio oficial reconoce a los investigadores y explica el alcance de la versión.

El contexto original del lanzamiento

En aquel momento, las correcciones de seguridad también se adaptaron a ramas de WordPress desde la 4.1, y el anuncio programaba WordPress 6.4 para el 7 de noviembre de 2023. Estos datos históricos no demuestran que una rama antigua siga recibiendo soporte. Las referencias a la beta de 6.4 y a sus canales de lanzamiento también son históricas, no instrucciones actuales para realizar pruebas.

Cómo actualizar un sitio hoy

Consulta la información actual sobre las versiones de WordPress y las actualizaciones disponibles en tu escritorio. Haz una copia de los archivos y de la base de datos, comprueba que puedes restaurarlos y prueba la compatibilidad del tema y los plugins antes de actualizar el sitio de producción. Las actualizaciones automáticas dependen de la configuración: verifica la versión instalada y el resultado, en lugar de dar por hecho que el proceso terminó correctamente.

Comprobaciones tras la actualización

Prueba el inicio de sesión, los formularios, la búsqueda y los procesos de compra o suscripción. Revisa los registros de errores y confirma que las tareas programadas y las copias de seguridad siguen funcionando. Una actualización corrige las vulnerabilidades que aborda, pero no demuestra que un sitio comprometido anteriormente esté limpio. Las cuentas de administrador desconocidas o los archivos modificados requieren investigación.

Créditos y ayuda

Joe McGill, Aaron Jorbin y Jb Audras dirigieron el lanzamiento, con la colaboración de David Baumwald. El anuncio oficial contiene la lista completa de colaboradores e investigadores. Para saber cómo contribuir actualmente, consulta el manual de colaboradores del núcleo de WordPress. Si necesitas ayuda con tu sitio Managed-WP, utiliza el botón de chat en vivo que aparece abajo.

Fuentes y lecturas