Saltar al contenido
Actualidad

WordPress: fallo crítico, actualiza ya

WordPress: fallo crítico, actualiza ya
🛡️
Análisis de ITCM Solutions con contexto de INCIBE-CERT (aviso de seguridad del 23 de septiembre de 2026). El análisis y las recomendaciones son de ITCM Solutions.

Si la web de tu empresa o de tu asociación está hecha con WordPress —y hay muchas papeletas de que sí—, esta semana toca actualizar. No es un parche de mantenimiento: es un fallo crítico que un atacante puede aprovechar sin tener ninguna contraseña.

Qué está pasando

El 23 de septiembre de 2026 INCIBE-CERT publicó un aviso de severidad crítica sobre WordPress (inclusión de archivos PHP en WordPress). En corto:

Por qué te afecta (pyme / asociación)

Qué hacer

  1. Comprueba la versión de tu WordPress (Escritorio → Actualizaciones) y actualiza a la 7.1.2 hoy. Si estás en una rama antigua, aplica el parche de esa rama.
  2. Haz una copia de seguridad antes de actualizar y verifica que la copia se puede restaurar. Una copia que nadie ha probado no es una copia.
  3. Actualiza también temas y plugins, y desinstala los que no uses. Cada plugin dormido es una puerta más que mantener.
  4. Activa las actualizaciones automáticas de seguridad de WordPress. Para la mayoría de webs corporativas el riesgo de no actualizar es mucho mayor que el de una actualización automática.
  5. Revisa si ya te han tocado: usuarios administradores que no reconoces, archivos PHP recientes en wp-content/uploads/, tareas programadas raras o redirecciones extrañas.
  6. Pon un cortafuegos de aplicación web (WAF) delante del sitio. No sustituye al parche, pero te da margen mientras aplicas los cambios.
  7. Deja el mantenimiento en manos de alguien concreto. Una web sin responsable asignado acaba siempre en la misma situación: desactualizada.

En ITCM Solutions mantenemos webs WordPress al día, con copias, actualizaciones y vigilancia. Si no sabes quién se ocupa de la tuya, hablemos.


← Volver a actualidad