Sección
Seguridad
Endurecimiento, vulnerabilidades y cumplimiento pragmático.
Leer la guía: Autoalojar sus WordPress: la guía
14 artículos
Hardening de WordPress: la base de seguridad mínima
Wordfence, Fail2ban y contraseñas de aplicación: tres piezas, media jornada y la práctica totalidad de los ataques automatizados deja de…
/ 4 min
Content Security Policy: construir una política que aguante
Una Content Security Policy bien construida bloquea la ejecución de los scripts inyectados sin romper el sitio, siempre que se…
/ 6 min
Next.js programa una actualización de seguridad crítica para el 26 de agosto
Vercel anuncia una actualización de seguridad de Next.js para el 26 de agosto de 2026 que corregirá un fallo de…
/ 3 min
Cloudflare hace opcionales los scopes OAuth de Wrangler y su servidor MCP
Cloudflare permite ahora conceder solo una parte de los permisos que solicitan Wrangler y su servidor MCP. El cambio acerca…
/ 4 min
Next.js publica un parche crítico: dos ejecuciones de código remoto corregidas en 16.3.3 y 15.5.24
Next.js ha publicado con urgencia las versiones 16.3.3 y 15.5.24, que corrigen dos fallos críticos de ejecución de código remoto…
/ 3 min
Content-Security-Policy: crear una política que protege sin romper el sitio
La Content-Security-Policy es una cabecera HTTP que limita el impacto de una inyección de scripts filtrando las fuentes autorizadas. Esta…
/ 5 min
Chrome publica un parche de urgencia por un fallo de V8 explotado activamente (CVE-2026-85046)
Google publicó el 4 de septiembre de 2026 una actualización de urgencia de Chrome para corregir CVE-2026-85046, una confusión de…
/ 4 min
WordPress 7.1.1 corrige de urgencia once fallos de seguridad
WordPress 7.1.1 cierra once fallos de seguridad en el núcleo y el editor de bloques, incluida una traversía de rutas…
/ 3 min
OpenAI, vulnerada a través de un fallo de ImageMagick explotado con Claude Opus 5
Un equipo de investigadores encadenó un fallo de la librería libheif usada por ImageMagick con una debilidad del inicio de…
/ 4 min
WordPress 7.1.2 corrige un fallo crítico de inclusión de archivos
WordPress 7.1.2 corrige una vulnerabilidad crítica que permitía a un atacante no autenticado forzar la resolución de plantillas para incluir…
/ 4 min