WordPress: un parche urgente esta semana, y versión nueva al día siguiente
WordPress publicó el 12 de agosto la versión 7.0.4, con un solo fallo corregido pero grave.
WordPress publicó el 12 de agosto la versión 7.0.4, con un solo fallo corregido pero grave: permite ejecutar código en el servidor desde una cuenta de autor, subiendo un fichero, en los alojamientos que usan la combinación Imagick con Ghostscript — la habitual en hosting compartido. Está registrado como CVE-2026-65640. El comunicado oficial recomienda actualizar de inmediato, y esta vez no hubo actualización forzada: nadie te la ha instalado por su cuenta. Al día siguiente, el 19 de agosto, sale WordPress 7.1.
La cifra: 7.0.4 · CVE-2026-65640. Publicada el 12 de agosto de 2026. Un solo fallo corregido: ejecución remota de código por una cuenta de autor en servidores con Imagick y Ghostscript. Sin actualización forzada, a diferencia de la 7.0.2 de julio.
Por qué te importa
Es una pregunta de un minuto a quien mantiene tu web: qué versión tiene instalada. Si está en la rama 7.0, tiene que estar en la 7.0.4. Y si la web lleva años sin tocarse, la 7.1 se prueba antes en un entorno de pruebas, nunca directamente en producción: trae cambios que pueden mover temas y plugins antiguos.
¿Te resultó útil? Añade Rigol&Co como fuente preferida y verás nuestras noticias más a menudo en tu Búsqueda de Google.
Añadir como fuente preferida en GoogleRelacionadas
WordPress fuerza una actualización de seguridad: tu web debería estar ya en la 7.0.2
WordPress publicó el 17 de julio la versión 7.0.2, que corrige dos vulnerabilidades —una crítica y una de severidad alta—.
Tu sitemap.xml va a dejar de verse bien el 17 de noviembre (y tu feed RSS también)
Chrome deja de ejecutar el XSLT del navegador el 17 de noviembre de 2026: el sitemap.xml y el feed RSS que muchos plugins sirven con hoja de estilo pasarán a mostrar XML crudo o página en blanco, sin ningún error. No afecta al posicionamiento.