Proteger API REST WordPress: guía práctica 2026
La API REST de WordPress viene abierta por defecto y expone tu lista de usuarios. Cómo cerrarla con código, plugins y rate limiting sin romper el editor.
La API REST de WordPress viene abierta por defecto y expone tu lista de usuarios. Cómo cerrarla con código, plugins y rate limiting sin romper el editor.
wp2shell (CVE-2026-63030) es una RCE sin autenticación en WordPress core que afecta versiones 6.9.0 a 7.0.1. Guía para parchear y detectar compromiso.
CVE-2026-10795 es una vulnerabilidad crítica en UpdraftPlus que permite ejecución remota de código sin credenciales. Afecta versiones ≤1.26.4. Actualizá a 1.26.5.
El reporte de vulnerabilidades WordPress del 22 de abril 2026 registró 216 fallas, incluyendo backdoors dormidos 8 meses y casos críticos en ACF, MetaSlider y Ninja Forms.
Descubre las 15 verificaciones de seguridad que realmente importan para proteger tu WordPress. Una guía práctica y actualizada para 2026.