Monitoreo Diccionario

Vulnerabilidad

Definición

Una vulnerabilidad es una debilidad en el software que los atacantes pueden abusar para romper confidencialidad, integridad o disponibilidad.

También se llama: vulnerability, vulnerabilidad de seguridad

Última actualización

Por qué importa en WordPress

La mayoría de las brechas empiezan con un plugin o tema vulnerable conocido, no con un zero-day nuevo contra el núcleo. Los escáneres automáticos buscan versiones sin parche horas después de un advisory público. La severidad y las notas de versión fijada te dicen si actualizar hoy o esta noche.

Cómo se ve en la práctica

  • Identificadores CVE y líneas de changelog que dicen “security fix”
  • Resultados de escáner con componente, versión instalada y severidad
  • Write-ups públicos con detalles de exploit que pronto automatizan los bots
  • Un plugin que olvidaste, aún activo, años atrasado en actualizaciones

Qué hacer

  1. Sabe qué está instalado y qué versiones están en vivo.
  2. Actualiza cuando salga un fix; elimina abandonware que no puedas parchear.
  3. Si aún no puedes actualizar, mitiga: reglas WAF, desactiva el plugin, restringe el acceso.
  4. Tras parchear, confirma la versión y vigila los logs un rato por tráfico de sonda.

En WP Security Ninja

El escáner de vulnerabilidades marca problemas conocidos en plugins, temas y núcleo instalados para que no dependas de un resumen de noticias. Combínalo con pruebas de seguridad y el hábito de parchear. Referencia (EN): WordPress vulnerabilities.

Ir más allá

¿Quieres el recorrido completo?

Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.

Abrir guía completa (EN)

Ideas cercanas en el diccionario

Todos los términos →

Larger screenshot

Enlarged image