Pruebas de seguridad

Comprobar si los plugins están actualizados

Cómo funciona la prueba de actualización de plugins de Security Ninja, por qué importan los plugins desactualizados y qué hacer con plugins abandonados.

Los plugins desactualizados son una vía habitual de compromiso. La prueba «Comprobar si los plugins están actualizados» de Security Ninja (plugins_ver_check) compara las versiones instaladas con las últimas disponibles en el directorio de plugins de WordPress.org cuando esa información está disponible.

Por qué importan las actualizaciones

Las actualizaciones de plugins suelen incluir parches de seguridad. Dejar versiones con vulnerabilidades conocidas aumenta el riesgo. Las actualizaciones también corrigen errores y mejoran la compatibilidad con el núcleo de WordPress.

Cómo ejecutar la prueba

  1. Ve a Security Ninja y ejecuta las pruebas de seguridad.
  2. Abre el resultado Comprobar si los plugins están actualizados.
  3. Para cada plugin marcado, actualiza desde Escritorio → Actualizaciones o Plugins, tras hacer una copia de seguridad.

Plugins abandonados o poco actualizados

Si un plugin no se ha actualizado durante mucho tiempo (por ejemplo, más de un año), puede estar abandonado. Prefiere una alternativa mantenida activamente, o confirma con el autor que sigue recibiendo soporte. Los plugins premium y personalizados pueden no actualizarse a través de wordpress.org. Sigue el proceso de actualización del proveedor.

Consejos

  • Prefiere staging al probar actualizaciones importantes.
  • Las actualizaciones automáticas pueden ayudar, pero vigila problemas de compatibilidad en sitios complejos.
  • Ejecuta también el escáner de vulnerabilidades para CVE conocidos. Es una comprobación distinta de «¿hay una versión más nueva?».

Relacionado

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image