Noticias | Blog Web & WordPress
Fotografía editorial relacionada con el tema de este artículo de intraweb.host

WordPress 7.0.4 publicado con otra corrección de seguridad

Resumen

WordPress 7.0.4 llegó el 12 de agosto con una corrección para determinados entornos que usan Imagick y Ghostscript.

Otra security release en poco tiempo

WordPress 7.0.4 se publicó el 12 de agosto de 2026 poco después de 7.0.3, con recomendación de actualizar inmediatamente. La secuencia muestra por qué comprobar versiones debe ser una rutina.

Importaban permisos y componentes del servidor

La vulnerabilidad afectaba a usuarios autenticados Author o superiores que podían subir un archivo malicioso en sitios con Imagick y Ghostscript, con posible ejecución remota de código. La incertidumbre sobre la exposición no justifica retrasar el fix oficial.

Least privilege sigue siendo importante

Los updates cierran fallos conocidos y unos roles limitados reducen lo que puede intentar una cuenta comprometida. Deben eliminarse cuentas antiguas y controlar estrictamente el acceso de administrador.

La seguridad es un proceso continuo

Core, plugins, temas y componentes del servidor cambian continuamente. Un mantenimiento fiable combina updates rápidos, backups, monitoring, control de acceso y retirada del software que ya no se utiliza.

Compartir: Facebook LinkedIn X Email