---
title: Riesgos de los plugins desactualizados
canonical: https://wpsecurityninja.com/docs/vulnerabilities/riesgos-de-plugins-desactualizados/
---
Los plugins que ya no se actualizan son un punto débil habitual en sitios WordPress. Pueden «seguir funcionando», pero a menudo se pierden correcciones de seguridad que incluyen las versiones nuevas.

## Por qué son arriesgados los plugins desactualizados

* **Vulnerabilidades sin parche**: los CVE públicos permanecen abiertos hasta que alguien publica una corrección. Un plugin abandonado puede no recibirla nunca.
* **Problemas de compatibilidad**: WordPress, PHP o plugins compañeros nuevos pueden romper código antiguo o dejar un comportamiento raro.
* **Sin soporte**: si algo falla, puede que no quede nadie que ayude.

## Qué hace Security Ninja

El [escáner de vulnerabilidades](https://wpsecurityninja.com/es/docs/vulnerabilities/como-funciona-el-escaner-de-vulnerabilidades/) (Free y Pro) compara tus plugins, temas y versión de WordPress instalados con datos de vulnerabilidades conocidas. Cuando hay coincidencia, recibes un aviso para actualizar o sustituir el software.

El escáner no sustituye buenos hábitos. Elimina plugins que no uses. Prefiere alternativas mantenidas cuando un plugin está cerrado en wordpress.org (consulta [¿Qué significa «plugin cerrado»?](https://wpsecurityninja.com/es/docs/vulnerabilities/que-significa-plugin-cerrado/)).

## Hábitos prácticos

1. Revisa la pestaña Vulnerabilidades con regularidad, o activa las [alertas por email](https://wpsecurityninja.com/es/docs/vulnerabilities/alertas-por-email-de-vulnerabilidades/).
2. Actualiza cuando haya una versión segura disponible (tras una copia de seguridad).
3. Elimina plugins sin usar en lugar de dejarlos inactivos durante años.

¿Preguntas? [Contáctanos](https://wpsecurityninja.com/contact/).
