CVE
Definición
Un CVE es un identificador público de una vulnerabilidad de ciberseguridad conocida, rastreada en bases de datos compartidas.
También se llama: Common Vulnerabilities and Exposures, CVE ID
Última actualización
Por qué importa en WordPress
Cuando un agujero de plugin se hace público, suele recibir un ID CVE (y a veces varios IDs relacionados). Escáneres, hosts y noticias usan ese ID para hablar del mismo fallo. Tu trabajo no es memorizar tablas CVSS. Es ver si tu versión instalada está afectada y si existe una versión corregida.
Cómo se ve en la práctica
- Títulos de avisos como “CVE-2026-##### en Nombre del plugin ≤ x.y.z”
- Escáneres de vulnerabilidades que listan el ID junto a severidad y versión corregida
- Posts de exploits que aparecen horas después de la divulgación
- Líneas de changelog que dicen en silencio “security fix” sin el CVE en la UI
Qué hacer
- Empareja las versiones afectadas con lo que de verdad ejecutas.
- Actualiza a la versión corregida cuando exista; quita abandonware si nunca va a llegar un arreglo.
- Si debes retrasarte, mitiga (desactiva el plugin, restringe acceso, aprieta el WAF) y pon una fecha límite.
- Tras parchear, confirma la versión y vigila los logs por tráfico de sondeo.
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Vulnerabilidad Una vulnerabilidad es una debilidad en el software que los atacantes pueden abusar para romper confidencialidad, integridad o disponibilidad.
- Cadena de suministro de plugins El riesgo de cadena de suministro de plugins es cuando el código o las actualizaciones de un plugin de confianza se vuelven vía de ataque.
- Ejecución remota de código La ejecución remota de código es una vulnerabilidad que deja a un atacante correr código controlado por él en el servidor.
- Auditoría de seguridad Una auditoría de seguridad es una revisión estructurada de riesgos, malas configuraciones y correcciones recomendadas de un sitio.