Actualización de seguridad WordPress 7.0.3 — Actualiza ya

  • Autor Autor banahosting.com
  • Fecha de inicio Fecha de inicio
banahosting.com

banahosting.com

VIP
Verificado
Verificación en dos pasos activada
Empresa
Empresa verificada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Suscripción a IA
Hola a todos,

WordPress acaba de publicar la versión 7.0.3, una actualización de seguridad que corrige 12
vulnerabilidades, varias de ellas serias. Si tienes un sitio WordPress, te recomendamos actualizar cuanto antes.

¿Qué corrige esta versión?

Entre los fallos solucionados destacan:

- XSS reflejado sin autenticación en la pantalla de login, con potencial de llegar a ejecución de código PHP. Es el más grave: no requiere que el atacante tenga cuenta en tu sitio.

- Escalada de privilegios en redes multisitio con el registro de usuarios activado.
- SSRF (falsificación de peticiones del lado del servidor) en la validación de URLs.
- Varios XSS almacenados explotables por usuarios con rol Colaborador o superior (bloque de contenido, edición rápida, bloque de fecha, ajustes de emojis).
- Fugas de información: enumeración de slugs de entradas, divulgación de notas en feeds de comentarios y en el bloque de últimos comentarios.
- Inyección de CSS por un bypass del filtro de atributos y un salto en el flujo de confirmación por email.

Afecta a todas las versiones desde la 4.7 hasta la 7.0.2 (los parches se han retroportado a las ramas antiguas, pero recuerda que solo la rama más reciente tiene soporte activo).

¿Cómo actualizo?

1. Entra en tu escritorio de WordPress → Escritorio → Actualizaciones → Actualizar ahora.
2. Si tienes las actualizaciones automáticas en segundo plano activadas, es posible que tu sitio ya se haya actualizado solo — compruébalo igualmente.
3. Antes de actualizar, haz una copia de seguridad (desde tu panel la tienes a un clic).

Anuncio oficial: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/

Resumen

✅ Actualiza a WordPress 7.0.3 ya
✅ Haz backup antes de actualizar
✅ Revisa que tus plugins y temas también estén al día

Si tienes cualquier duda o necesitas ayuda con la actualización, abre un ticket de soporte y te echamos

una mano. 💙
 
Última edición:
Esperare unas semanas hasta que los plugins que uso trabajen bien con esa nueva version
 
Yo nunca mando a actualizar worpress por problemas de disponibilidad con plugins y temas descargados
 
El tema son los plugins, hay que esperar los plugins actualicen bien con la nueva version para actualizar.
 
Esperare unas semanas hasta que los plugins que uso trabajen bien con esa nueva version
De acuerdo, cosas como woocommerce o plugins que pueden romper la página y dejarla fuera, es mejor esperar que los plugins tambien se adapten a la nueva versión
 
De acuerdo, cosas como woocommerce o plugins que pueden romper la página y dejarla fuera, es mejor esperar que los plugins tambien se adapten a la nueva versión
Cuánto recomiendas tú esperar?

Si te ha pasado en ocasiones que has actualizado algún plugin y ha dañado la página o a deteriorado alguna de sus funciones?
 
Muy mala practica no actualizar y más cuando se trata de un CVE con criticidad de 8.9!!!!

Yo actualice todos mis sitios al instante, incluida mi tienda online con Woocommerce y sin ningún problema (uso 29 plugins activos), prefiero mil veces desactivar un plugin problemático a simplemente no actualizar y más cuando es por una falla critica de seguridad.

Cuánto recomiendas tú esperar?

Si te ha pasado en ocasiones que has actualizado algún plugin y ha dañado la página o a deteriorado alguna de sus funciones?
No esperes, actualiza ya!!!
 
Muy mala practica no actualizar y más cuando se trata de un CVE con criticidad de 8.9!!!!

Yo actualice todos mis sitios al instante, incluida mi tienda online con Woocommerce y sin ningún problema (uso 29 plugins activos), prefiero mil veces desactivar un plugin problemático a simplemente no actualizar y más cuando es por una falla critica de seguridad.


No esperes, actualiza ya!!!
y así los ves abriendo post de que los hackearon culpando al hosting
 
Atrás
Arriba