WordPress 7.1.1 tapa 11 agujeros de seguridad: actualizá ya
Salió un parche de emergencia que cierra fallas graves. Si tenés WordPress, actualizá hoy mismo o dejás la puerta abierta.
El 20 de septiembre WordPress largó la versión 7.1.1 de emergencia. No es una actualización de rutina: cierra 11 agujeros de seguridad que ponen en riesgo tu sitio, tu tienda o tu radio online. Si administrás un WordPress, actualizá hoy mismo. No es algo que puedas dejar para la semana que viene.
🔓 Qué fallas cierra este parche
La más jodida es un cross-site scripting almacenado (XSS): un atacante puede meter código malicioso en un comentario común. Si vos o tu moderador aprueban ese comentario sin darse cuenta, el código se ejecuta automáticamente en el navegador de cada persona que visite esa entrada.
El problema estaba en wpautop(), una función básica que procesa el texto. Cualquiera sin usuario podía aprovecharlo.
Otra falla grave es un salto de directorio en el Controlador de Plantillas: un usuario autenticado podía saltarse las rutas del servidor y acceder a archivos confidenciales en carpetas que no debería ver. Dependiendo de cómo esté configurado tu hosting, alguien podría husmear en lugares prohibidos.
En total son 11 fallas. Algunas permiten omitir permisos, otras exponen datos privados. Ninguna es para tomarse a la ligera.

✅ Cómo actualizar ahora
Si tu hosting tiene actualizaciones automáticas activadas, probablemente ya se aplicó sola. Chequealo igual: entrá al escritorio de WordPress, andá a Escritorio → Actualizaciones y fijate que diga versión 7.1.1.
Si todavía no se actualizó, dale al botón y esperá que termine. No lo dejes a medio camino.
¿Estás en una versión vieja, tipo 6.x o anterior? El equipo de WordPress parcheó hasta la 4.7 para evitar desastres mayores, pero solo la 7.1.1 tiene soporte activo. Si seguís en versiones viejas, los robots que rastrean estos agujeros ya te tienen en la mira.
💰 Qué te arriesgás si no actualizás
Un sitio hackeado no es solo un problema técnico: es plata que perdés.
- Tu tienda deja de vender mientras limpiás el desastre.
- Google puede marcarte como sitio comprometido y hundirte en los resultados.
- Perdés la confianza de tus clientes si les roban datos o ven contenido raro.
- Recuperar un sitio infectado te sale más caro que haber actualizado a tiempo.
Los ataques automatizados ya están buscando sitios con estas fallas. No esperan. Vos tampoco deberías.

📌 Qué más trae la actualización
Además de los parches de seguridad, la 7.1.1 trae 17 correcciones de errores en el núcleo y 19 ajustes en Gutenberg, el editor de bloques. Se solucionaron bloqueos al procesar metadatos pesados y problemas de renderizado en páginas densas. Tu día a día editando va a ser más estable.
🛠️ Si necesitás una mano
Administro servidores, sitios y correo para que no tengas que estar encima de cada actualización ni parche de emergencia. Si algo de esto te toca de cerca o preferís que alguien se ocupe, escribime y lo vemos.
¿Te doy una mano con esto?
Administro servidores, sitios y correo para que vos no tengas que estar encima. Escribime y lo vemos.