Domingo, 11 de octubre de 2026

Lo más relevante del hosting en el mundo, en español · ehost.ec →

WordPress corrige siete vulnerabilidades en 7.1.3; recompensas por bugs superan los 90.000 dólares en 90 días

WordPress ha publicado la actualización 7.1.3 para corregir siete vulnerabilidades. La fundación reporta además un aumento notable en las recompensas por errores, que superaron los 90.000 dólares en un periodo de 90 días.

Por Equipo ehost2 min de lecturaFuente: The Repository
WordPress corrige siete vulnerabilidades en 7.1.3; recompensas por bugs superan los 90.000 dólares en 90 días
Imagen ilustrativa generada con inteligencia artificial.

WordPress ha lanzado la versión 7.1.3 con parches para siete vulnerabilidades detectadas en el núcleo. La actualización llega en un momento de incremento de la actividad en los programas de recompensas por errores (bug bounty), que registraron más de 90.000 dólares pagados en los últimos 90 días, según datos citados por fuentes especializadas.

Qué incluye la actualización y quiénes informaron los fallos

Según los informes, varias de las correcciones fueron reportadas por investigadores externos. Anthropic notificó tres de los fallos corregidos. Sin embargo, firmas de seguridad como Patchstack advirtieron que esta no es una «release de caída total»: la mayoría de las vulnerabilidades requieren que el atacante tenga una cuenta autenticada o que un moderador/interlocutor haga clic en un elemento para poder explotarlas.

Impacto real: a quién afectan estas vulnerabilidades

Por la naturaleza de los fallos descritos, los sitios más expuestos son aquellos con múltiples usuarios, especialmente si hay roles con permisos para moderar contenido o gestionar comentarios. En entornos donde se permiten registros abiertos o existen plugins que amplían los roles de usuarios, el riesgo aumenta si no se aplica el parche.

Qué deben hacer los administradores y dueños de sitios

  • Actualizar cuanto antes: aplicar WordPress 7.1.3 en todos los sitios, empezando por entornos de producción con usuarios registrados y por instalaciones que permitan moderación externa.
  • Revisar roles y permisos: limitar privilegios innecesarios y auditar cuentas con capacidades de moderación o publicación.
  • Supervisar actividad de usuarios: buscar accesos inusuales, cambios en contenido o acciones de moderación que no correspondan con el historial habitual.
  • Comprobar plugins y temas: algunos vectores de ataque aprovechan la interacción entre el núcleo y extensiones; mantener plugins y temas actualizados y preferir los de reputación conocida.

Contexto del aumento de reportes y recompensas

Las menciones a un crecimiento sostenido en los reportes de seguridad y a pagos elevados en programas de bug bounty indican una mayor atención de la comunidad de seguridad al proyecto WordPress. Esto tiene dos efectos prácticos: por un lado, aumenta la probabilidad de que se detecten y arreglen fallos; por otro, incentiva a atacantes a automatizar pruebas contra sitios recién actualizados si los parches están disponibles públicamente.

Por ello, además de actualizar el núcleo, es recomendable que los responsables de sitios comprueben los registros de acceso y de cambios tras la publicación de parches y se aseguren de que los parches se han aplicado correctamente en todos los entornos (staging y producción).

Nota: esta noticia resume las correcciones publicadas y la tendencia en recompensas por errores; los administradores deben seguir las instrucciones oficiales de actualización y monitoreo de sus instalaciones.

Lee también:

Fuente: The Repository

Compartir