No era mantenimiento rutinario
WordPress 7.0.2 se publicó el 17 de julio de 2026 como versión de seguridad para un problema crítico y otro de severidad alta. También hubo correcciones para ramas soportadas afectadas y, por la gravedad, se activaron actualizaciones automáticas forzadas donde era posible.
Afectaba a zonas sensibles
Las correcciones incluían problemas de SQL injection y una ruta batch de la REST API que podía llevar a ejecución remota de código. CISA añadió después las vulnerabilidades relevantes a su catálogo KEV tras existir evidencia de explotación.
Actualizar también exige verificar
Una actualización automática puede fallar por permisos, background updates desactivados o despliegues especiales. Después de una release prioritaria hay que comprobar la versión instalada, probar la web y revisar las señales de seguridad disponibles.
Un proceso reduce el riesgo
Backups recientes, staging para sitios complejos, plugins y temas mantenidos y una prueba funcional rápida facilitan aplicar parches urgentes. La alternativa al miedo a incompatibilidades es un mantenimiento predecible, no retrasar indefinidamente.