
¿Debo actualizar WordPress?
Una pregunta que nos hacemos habitualmente es si debemos actualizar WordPress. Generalmente se asocian las actualizaciones de los softwares y las aplicaciones simplemente con mejoras visuales y funcionales. Nada más lejos de la realidad.
Buena parte de culpa de esto la tienen los propios desarrolladores, ya que vende mucho más anunciar mejoras llamativas y visuales que contar lo que hay detrás de estas actualizaciones. La verdadera razón de sacar permanentemente actualizaciones y nuevas versiones no es otra que proteger el propio software y mejorar la seguridad.
La gran batalla y, al mismo tiempo, defensa de todo lo que hoy se mueve en la red es la protección de nuestros entornos. Por cada pequeño grupo de desarrolladores de una aplicación hay miles de hackers trabajando para descifrarla y romperla: unos por puero placer, otros por obtener relevancia, y otros para promocionar sus negocios, productos, ideas aprovechando los éxitos de otros.
WordPress acaba de sacar una nueva actualización, que si bien no es un salto importante en las versiones, soluicone dos importantes bugs (agujeros) de seguridad:
- Un parche para
WP_Query
es, el agujerillo más vulnerable de WP y por donde se inyectan la mayor parte de los códigos que consiguen reventar nuestros sitios - Un cross-site scripting (XSS) que fue descubierto en la tabla de lista de mensajes cuando un usuario opina en nuestra blog y que permite subir JavaScript, pequeños programas que pueden causar daños enormes en nuetsros sitios al crear enlaces de pago a otras webs dentro de la nuestra.
Por lo tanto, SI hay que actualizar WordPress. Y si tienes dudas contacta con profesionales que te ayuden y asesoren. Porque no siempre las actualizaciones funcionan perfectamente, ya que depende de los plugins y añadidos que tengamos instalados. Por ello WordPress siempre recomienda hacer previamente una copia de seguridad. Porque podemos perderlo todo ante una mala actualización y obtener el resultado contrario al que pretendíamos.
Así que no dejen de actualizar WordPress, pero háganlo con un procedimiento establecido y garantizando el respaldo de vuestro sitio, tanto en contenidos como en configuraciones. Nos ahorraremos lamentos y pérdida de tiempo y dinero.