WordPress: un parche urgente esta semana, y versión nueva al día siguiente
WordPress publicó el 12 de agosto la versión 7.0.4, con un fallo grave corregido (CVE-2026-65640) y sin actualización forzada. Al día siguiente llegó la versión 7.1.
WordPress publicó el 12 de agosto la versión 7.0.4, con un solo fallo corregido pero grave: permite ejecutar código en el servidor desde una cuenta de autor, subiendo un fichero, en los alojamientos que usan la combinación Imagick con Ghostscript — la habitual en hosting compartido. Está registrado como CVE-2026-65640. El comunicado oficial recomienda actualizar de inmediato, y esta vez no hubo actualización forzada: nadie te la ha instalado por su cuenta. Al día siguiente, el 19 de agosto, sale WordPress 7.1.
La cifra: 7.0.4 · CVE-2026-65640. Publicada el 12 de agosto de 2026. Un solo fallo corregido: ejecución remota de código por una cuenta de autor en servidores con Imagick y Ghostscript. Sin actualización forzada, a diferencia de la 7.0.2 de julio.
Por qué te importa
Es una pregunta de un minuto a quien mantiene tu web: qué versión tiene instalada. Si está en la rama 7.0, tiene que estar en la 7.0.4. Y si la web lleva años sin tocarse, la 7.1 se prueba antes en un entorno de pruebas, nunca directamente en producción: trae cambios que pueden mover temas y plugins antiguos.
¿Te resultó útil? Añade Rigol&Co como fuente preferida y verás nuestras noticias más a menudo en tu Búsqueda de Google.
Añadir como fuente preferida en GoogleRelacionadas
WordPress fuerza una actualización de seguridad: tu web debería estar ya en la 7.0.2
WordPress publicó el 17 de julio la versión 7.0.2, que corrige dos vulnerabilidades, una crítica, y activó la actualización forzada. Comprueba qué versión tienes.
Tu sitemap.xml va a dejar de verse bien el 17 de noviembre (y tu feed RSS también)
Chrome deja de ejecutar el XSLT el 17 de noviembre de 2026: el sitemap.xml y el feed RSS con hoja de estilo se verán como XML crudo. No afecta al posicionamiento.