El 12 de agosto de 2026 WordPress ha publicado la versión 7.0.4, un parche de seguridad urgente que corrige una vulnerabilidad crítica presente en la inmensa mayoría de instalaciones. Si tienes una tienda online o consigues clientes por internet con tu web, tienes que actuar rápido para que nadie se cuele en tu sistema.
Un fallo oculto en el sistema que procesa tus fotos
Un grupo de investigadores de ciberseguridad llamado pwn.ai ha destapado un fallo grave en cómo WordPress trata las imágenes. Detrás de tu panel de control hay dos herramientas internas, Imagick y Ghostscript, que se encargan de procesar las fotos que subes a tus artículos y páginas.
El problema es que WordPress comprobaba si un archivo era una imagen fijándose solo en su extensión (.png, .jpg…), mientras que Imagick abre el archivo y ejecuta lo que encuentra dentro según su contenido real. Aprovechando ese desajuste, alguien con una cuenta de autor o superior en tu blog —no hace falta que sea tu administrador— puede subir un archivo camuflado como una foto cualquiera, por ejemplo «vacaciones.png», que en realidad lleva código escondido. WordPress lo deja pasar, Ghostscript lo ejecuta, y esa persona consigue el control de tu web en cuestión de segundos.
El fallo llevaba presente desde WordPress 4.7, publicado en 2016, así que prácticamente ninguna instalación mínimamente antigua se libraba. Por eso el equipo de seguridad de WordPress ha sacado parches de urgencia no solo para la versión 7.0, sino también con carácter retroactivo para todas las versiones antiguas hasta llegar a la 4.7 (fallo catalogado como CVE-2026-65640). Si tienes una página que lleva años sin mantenimiento eres el blanco perfecto: alguien podría aprovechar este error para borrar tu catálogo, cambiar tus precios o robar los datos y tarjetas de los clientes que confían en ti.
El riesgo de actualizar tocando un solo botón
Entras a tu panel, ves el aviso y lo más normal es darle al botón de actualizar para quitarte el problema de la cabeza rápido. A veces tienes suerte, pero muchas otras la página entera deja de funcionar.
Las versiones nuevas a veces chocan con el diseño de tu web o con los plugins que tienes instalados para vender. En otras ocasiones desajustan la configuración interna de tu servidor, esa que hace que tu página cargue rápido. Cuando algo de esto choca, tu web se queda en blanco o el carrito de la compra da error al pagar. Te pasas horas probando soluciones que encuentras en foros de internet y mientras tanto pierdes ventas reales.
Deja que nos ocupemos de la técnica en Loferweb
Tener una web segura exige vigilarla todas las semanas y saber actuar cuando hay errores. En Loferweb nos encargamos de todo el trabajo técnico para que tú te dediques solo a vender y atender a tus clientes.
Copias de seguridad diarias: guardamos todo el contenido de tu web antes de tocar nada, para dar marcha atrás en segundos si algo falla al actualizar.
Actualizaciones manuales seguras: aplicamos estos parches urgentes uno a uno y revisamos tu página entera a mano para comprobar que sigue funcionando perfecta.
Servidores de alto rendimiento: alojamos tu web en máquinas preparadas para aguantar picos de visitas y frenar los ataques automáticos antes de que lleguen a tu página.
Olvídate de pelear con la informática y de sufrir cada vez que hay que actualizar algo. Pásate por nuestro servicio de mantenimiento web y nosotros nos ocupamos de mantener tu negocio siempre abierto y protegido.
