WordPress 7.0.2 corrige vulnerabilidades críticas: actualiza tu sitio cuanto antes

WordPress 7.0.2 corrige vulnerabilidades críticas: actualiza tu sitio cuanto antes

WordPress publicó la versión 7.0.2, una actualización de seguridad que corrige dos vulnerabilidades importantes: una clasificada como crítica y otra de severidad alta. Debido al nivel de riesgo, el equipo de WordPress recomienda actualizar inmediatamente los sitios que utilizan versiones afectadas.

La actualización no incorpora solamente mejoras visuales o cambios menores. Corrige fallas que podrían permitir desde una inyección SQL hasta la ejecución remota de código en determinadas circunstancias.

Si administras una página empresarial, una tienda en línea o un sitio que recibe información mediante formularios, no conviene posponer esta actualización. Antes de realizarla, también es importante crear una copia de seguridad y verificar que el sitio continúe funcionando correctamente después del proceso.

¿Qué ocurrió con WordPress 7.0.2?

El 17 de julio de 2026, WordPress anunció oficialmente la disponibilidad de WordPress 7.0.2. Esta versión corrige dos problemas de seguridad:

  • Una vulnerabilidad de inyección SQL facilitada.
  • Una combinación de confusión en las rutas por lotes de la API REST e inyección SQL que podría provocar ejecución remota de código.

En términos sencillos, estas vulnerabilidades podrían permitir que un atacante manipule determinadas consultas a la base de datos o, en ciertas condiciones, consiga ejecutar instrucciones no autorizadas en el servidor.

Esto no significa que todos los sitios afectados hayan sido atacados. Significa que existe una falla conocida y que la actualización publicada por WordPress contiene la corrección necesaria para reducir ese riesgo.

Puedes consultar los detalles en el aviso oficial de WordPress 7.0.2.

¿Qué versiones de WordPress están afectadas?

De acuerdo con la información oficial, las versiones afectadas y sus respectivas correcciones son las siguientes:

  • WordPress 7.0: debe actualizarse a WordPress 7.0.2.
  • WordPress 6.9: debe actualizarse a WordPress 6.9.5.
  • WordPress 6.8: debe actualizarse a WordPress 6.8.6.
  • WordPress 7.1 Beta: debe actualizarse como mínimo a WordPress 7.1 Beta 2, aunque las versiones beta no deben utilizarse en sitios de producción.

WordPress indica que las versiones anteriores a la 6.8 no están afectadas por estas dos vulnerabilidades específicas. Sin embargo, utilizar una versión antigua no significa que el sitio sea seguro. Una instalación desactualizada puede contener otros problemas conocidos, incompatibilidades o componentes que ya no reciben el mismo nivel de soporte.

¿Es realmente una actualización crítica?

Sí. WordPress clasificó uno de los problemas como crítico y el otro como de severidad alta. Además, debido al nivel de riesgo, activó actualizaciones automáticas forzadas para los sitios que ejecutan versiones afectadas y permiten las actualizaciones en segundo plano.

Aun así, no se debe asumir que la actualización ya se instaló correctamente. Algunos sitios tienen bloqueadas las actualizaciones automáticas, presentan problemas de permisos o utilizan configuraciones especiales que impiden completar el proceso.

Por eso es recomendable entrar al panel de administración y comprobar manualmente la versión instalada.

Cómo saber qué versión de WordPress tiene tu sitio

Para revisar la versión instalada:

  1. Ingresa al panel de administración de WordPress.
  2. Dirígete a Escritorio > Actualizaciones.
  3. Revisa el mensaje que aparece en la sección correspondiente a WordPress.
  4. Confirma que tienes instalada una versión corregida.
  5. Si aparece una actualización pendiente, no la ejecutes sin comprobar primero que existe una copia de seguridad reciente.

También puedes encontrar la versión en la parte inferior de algunas pantallas del panel, aunque la sección de actualizaciones ofrece información más clara sobre las acciones pendientes.

¿Por qué debes hacer una copia de seguridad antes de actualizar?

Una actualización de seguridad es necesaria, pero cualquier cambio en el núcleo de WordPress puede descubrir problemas de compatibilidad con plugins, plantillas, funciones personalizadas o versiones antiguas de PHP.

La copia de seguridad permite regresar al estado anterior si ocurre alguna de estas situaciones:

  • El sitio muestra una pantalla en blanco.
  • El diseño se desacomoda.
  • Un plugin deja de funcionar.
  • Los formularios ya no envían mensajes.
  • Aparece un error crítico de WordPress.
  • La tienda o el proceso de pago presenta fallas.
  • Se produce un conflicto con la versión de PHP del servidor.

El respaldo debería incluir tanto los archivos como la base de datos. Copiar únicamente las imágenes o la carpeta del tema no es suficiente para recuperar un sitio completo.

Cómo actualizar WordPress de manera segura

Una actualización segura no consiste únicamente en presionar el botón “Actualizar ahora”. Conviene seguir un proceso ordenado.

1. Crear un respaldo completo

Guarda una copia reciente de los archivos y de la base de datos. También es importante saber dónde se encuentra y cómo podría restaurarse en caso de emergencia.

2. Revisar los requisitos del servidor

Verifica que la versión de PHP, la base de datos y los recursos disponibles sean compatibles con la actualización. Esto es especialmente importante en sitios antiguos.

3. Revisar plugins y plantilla

Comprueba si existen actualizaciones pendientes para los plugins y el tema activo. No todos deben actualizarse simultáneamente sin revisión, sobre todo si el sitio utiliza desarrollos personalizados.

4. Instalar la versión corregida

Desde el panel de WordPress, entra en Escritorio > Actualizaciones y selecciona la actualización correspondiente.

5. Limpiar la caché

Después de actualizar, limpia la caché de WordPress, del servidor y de cualquier CDN que utilice el sitio, como Cloudflare. De lo contrario, podrías continuar viendo una versión anterior de algunas páginas.

6. Comprobar las funciones principales

Revisa al menos:

  • La página de inicio.
  • El menú y la navegación.
  • La versión móvil.
  • Los formularios de contacto.
  • Los botones de WhatsApp.
  • El inicio de sesión.
  • Las páginas de productos o servicios.
  • El carrito y el pago, si es una tienda.
  • Las integraciones y funciones personalizadas.

Actualizar el sistema sin comprobar el resultado puede dejar errores importantes sin detectar.

¿Las actualizaciones automáticas son suficientes?

Las actualizaciones automáticas ayudan a instalar correcciones urgentes con mayor rapidez, pero no sustituyen completamente la supervisión técnica.

Una actualización podría completarse correctamente y, aun así, provocar un conflicto con un plugin o una plantilla. También puede ocurrir que el sistema intente actualizarse, pero no lo consiga por falta de permisos, espacio disponible o una configuración incorrecta del servidor.

La automatización reduce el tiempo de exposición, pero después se debe verificar:

  • Que la versión correcta esté instalada.
  • Que el sitio abra sin errores.
  • Que los formularios funcionen.
  • Que no existan cambios inesperados en el diseño.
  • Que los plugins principales sean compatibles.

¿Actualizar WordPress evita que un sitio sea hackeado?

Actualizar WordPress reduce riesgos conocidos, pero no garantiza por sí solo que un sitio nunca será atacado.

La seguridad depende de varios elementos:

  • WordPress actualizado.
  • Plugins y plantillas vigentes.
  • Contraseñas seguras.
  • Usuarios administradores controlados.
  • Versión de PHP compatible.
  • Certificado SSL.
  • Protección del servidor.
  • Copias de seguridad recientes.
  • Eliminación de plugins y temas que ya no se utilizan.
  • Monitoreo de archivos y accesos sospechosos.

Un sitio puede tener la versión más reciente de WordPress y seguir expuesto por un plugin vulnerable, una contraseña comprometida o archivos maliciosos que ya estaban presentes antes de actualizar.

¿Qué sucede si no actualizas WordPress?

Cuando una vulnerabilidad se hace pública, los atacantes pueden analizar la corrección e intentar localizar sitios que todavía utilizan versiones afectadas.

Dejar pendiente una actualización crítica puede aumentar el riesgo de:

  • Modificación o eliminación de contenido.
  • Creación de usuarios administradores no autorizados.
  • Robo de información almacenada.
  • Inyección de enlaces o páginas de spam.
  • Redirecciones hacia sitios maliciosos.
  • Bloqueo del panel de administración.
  • Advertencias de seguridad en Google.
  • Pérdida de posicionamiento y confianza.
  • Suspensión temporal de la cuenta de hospedaje.

El costo de prevenir suele ser mucho menor que el de limpiar y recuperar una página comprometida.

Actualización y respaldo para clientes de Plataforma Web

Si tienes contratado nuestro hospedaje web administrado, en Plataforma Web nos encargamos de actualizar tu instalación de WordPress y realizar las copias de seguridad necesarias para proteger la información del sitio.

Nuestro proceso no termina al instalar la nueva versión. También revisamos que la página siga disponible y que sus funciones principales continúen operando correctamente después de la actualización.

Este acompañamiento es importante porque un servicio de hospedaje no debería limitarse a guardar archivos. Un sitio empresarial necesita seguimiento, respaldos y atención cuando se publican correcciones de seguridad importantes.

Puedes conocer más sobre qué incluye el hospedaje de un sitio web y por qué el soporte técnico es parte fundamental de su funcionamiento.

¿Tu WordPress está hospedado con otro proveedor?

También puedes contratar la actualización como un servicio independiente, aunque tu página se encuentre alojada con otra empresa.

Antes de hacer cambios, revisamos la versión instalada, el estado general del sitio y la disponibilidad de respaldos. Después realizamos la actualización y verificamos las funciones principales para detectar posibles conflictos.

Este servicio puede ser útil si:

  • No sabes qué versión de WordPress utiliza tu página.
  • No tienes una copia de seguridad reciente.
  • Te preocupa que el sitio falle después de actualizar.
  • Aparece una alerta de actualización en el panel.
  • Tu proveedor solo ofrece espacio de hospedaje.
  • Nadie se encarga actualmente del mantenimiento.
  • Tu página utiliza plugins o una plantilla antigua.

Si necesitas ayuda, contacta a Plataforma Web para solicitar una revisión y actualización de tu WordPress.

Preguntas frecuentes sobre WordPress 7.0.2

¿Cuál es la versión segura de WordPress 7.0?

La versión corregida es WordPress 7.0.2. Si tu sitio utiliza WordPress 7.0 o 7.0.1, debe actualizarse cuanto antes.

¿WordPress 6.9 también está afectado?

Sí. WordPress 6.9 está afectado por las dos vulnerabilidades y debe actualizarse a la versión 6.9.5.

¿WordPress 6.8 necesita una actualización?

Sí. WordPress 6.8 está afectado por una de las vulnerabilidades. La versión corregida es WordPress 6.8.6.

¿Puedo actualizar WordPress sin hacer un respaldo?

Es posible, pero no es recomendable. Si aparece un conflicto con un plugin, una plantilla o el servidor, la copia de seguridad será necesaria para recuperar rápidamente el sitio.

¿La actualización automática significa que no tengo que revisar nada?

No. Aunque WordPress haya intentado instalar la actualización automáticamente, debes comprobar la versión y revisar el funcionamiento de la página.

¿Plataforma Web puede actualizar un sitio alojado con otra empresa?

Sí. La actualización y revisión de WordPress puede contratarse como un servicio adicional aunque el sitio esté hospedado con otro proveedor.

No esperes a que aparezca un problema

Las actualizaciones críticas deben atenderse con rapidez, pero también con un proceso seguro. Crear un respaldo, instalar la versión corregida y comprobar el funcionamiento del sitio ayuda a reducir riesgos sin dejar errores ocultos.

Si cuentas con el hospedaje administrado de Plataforma Web, nosotros realizamos este seguimiento. Si tu sitio está alojado en otro servidor, puedes contratar el servicio de actualización de WordPress por separado.

Scroll al inicio