{"id":10075,"date":"2026-10-07T09:15:00","date_gmt":"2026-10-07T07:15:00","guid":{"rendered":"https:\/\/www.hostingtg.com\/blog\/?p=10075"},"modified":"2026-10-06T20:02:33","modified_gmt":"2026-10-06T18:02:33","slug":"wordpress-7-1-3-que-vulnerabilidades-corrige","status":"publish","type":"post","link":"https:\/\/www.hostingtg.com\/blog\/wordpress-7-1-3-que-vulnerabilidades-corrige\/","title":{"rendered":"WordPress 7.1.3: qu\u00e9 vulnerabilidades corrige y por qu\u00e9 deber\u00edas actualizar"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">WordPress 7.1.3 ya est\u00e1 disponible y, si est\u00e1s esperando encontrar nuevas funciones, cambios importantes en Gutenberg o alguna novedad visible en el panel de administraci\u00f3n, probablemente esta versi\u00f3n te resulte bastante aburrida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y eso es una buena noticia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>WordPress 7.1.3 es principalmente una actualizaci\u00f3n de mantenimiento y seguridad que corrige siete problemas de seguridad y cuatro errores adicionales.<\/strong> El propio equipo de WordPress recomienda actualizar los sitios inmediatamente debido precisamente al componente de seguridad de esta versi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Personalmente, este tipo de versiones son las que considero m\u00e1s importantes para cualquier administrador de WordPress.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando aparece una actualizaci\u00f3n llena de novedades podemos permitirnos cierto margen: probarla, revisar la compatibilidad de alg\u00fan plugin especialmente delicado o esperar a comprobar si aparecen problemas. Cuando hablamos de vulnerabilidades conocidas, la situaci\u00f3n cambia bastante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mi recomendaci\u00f3n con <strong>WordPress 7.1.3<\/strong> es sencilla: hacer una copia de seguridad y actualizar cuanto antes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No porque debamos actualizar WordPress a ciegas cada vez que aparece un n\u00famero nuevo, sino porque en este caso estamos ante problemas de seguridad que, una vez publicados, dejan de ser completamente desconocidos para quienes quieran intentar explotarlos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y las vulnerabilidades corregidas son bastante variadas: desde un XSS almacenado relacionado con los comentarios pendientes hasta una inyecci\u00f3n SQL de segundo orden en las exportaciones WXR, pasando por una posible denegaci\u00f3n de servicio y la exposici\u00f3n sin autenticaci\u00f3n de determinados comentarios asociados a contenidos privados o todav\u00eda no publicados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vamos a ver qu\u00e9 corrige exactamente WordPress 7.1.3 y, sobre todo, qu\u00e9 significa para quienes administramos una o muchas instalaciones de WordPress.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">WordPress 7.1.3 es una actualizaci\u00f3n de seguridad, no de nuevas funciones<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lo primero que conviene entender es qu\u00e9 tipo de versi\u00f3n tenemos delante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress define oficialmente la 7.1.3 como una <strong>maintenance and security release<\/strong>. Fue publicada el 6 de octubre de 2026 e incorpora siete correcciones de seguridad y cuatro correcciones adicionales de errores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto cambia bastante la forma en la que yo afrontar\u00eda la actualizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una nueva versi\u00f3n mayor de WordPress puede introducir cambios en el editor, nuevas APIs, modificaciones importantes del n\u00facleo o comportamientos que afecten a plugins y temas. En esos casos tiene todo el sentido del mundo preparar previamente un entorno de staging y realizar pruebas m\u00e1s completas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.hostingtg.com\/blog\/wordpress-7-1-1-seguridad-vulnerabilidades\/\">Una versi\u00f3n centrada fundamentalmente en seguridad<\/a> tiene otro objetivo: <strong>cerrar problemas que ya existen en instalaciones anteriores<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso no me preocupar\u00eda demasiado si despu\u00e9s de actualizar a WordPress 7.1.3 entro en el panel y todo parece exactamente igual.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De hecho, eso es lo deseable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No necesitamos que aparezca un bot\u00f3n nuevo para justificar esta actualizaci\u00f3n. Lo importante est\u00e1 debajo: en el c\u00f3digo que procesa comentarios, exportaciones, solicitudes HTTP, embeds y otras funciones internas que utilizamos continuamente aunque nunca pensemos demasiado en ellas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n existe una diferencia importante entre conocer que puede existir una vulnerabilidad y conocer que acaba de ser corregida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando una correcci\u00f3n de seguridad se hace p\u00fablica, investigadores y posibles atacantes pueden comparar versiones, estudiar los cambios introducidos e intentar averiguar d\u00f3nde estaba exactamente el problema. Eso no significa que todas las instalaciones desactualizadas vayan a ser atacadas de inmediato, pero s\u00ed elimina una buena parte de los argumentos para permanecer innecesariamente en una versi\u00f3n vulnerable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para m\u00ed, por tanto, <strong>WordPress 7.1.3 debe tratarse ante todo como una actualizaci\u00f3n de seguridad<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 corrige WordPress 7.1.3?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La versi\u00f3n incluye <strong>siete correcciones de seguridad y cuatro correcciones de bugs<\/strong>. WordPress detalla p\u00fablicamente los siete problemas de seguridad, mientras que para las cuatro correcciones adicionales remite al seguimiento de incidencias de WordPress Core.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las siete correcciones de seguridad anunciadas son:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Un <strong>XSS almacenado en la p\u00e1gina de administraci\u00f3n de comentarios<\/strong>, explotable mediante comentarios pendientes.<\/li>\n\n\n\n<li>Un posible problema de <strong>denegaci\u00f3n de servicio (DoS)<\/strong> en el m\u00e9todo <code>WP_Http::make_absolute_url()<\/code>.<\/li>\n\n\n\n<li>Una <strong>inyecci\u00f3n SQL de segundo orden<\/strong> relacionada con las exportaciones WXR de WordPress.<\/li>\n\n\n\n<li>Una debilidad que permit\u00eda a usuarios con rol de <strong>Autor marcar entradas como fijas o \u201csticky\u201d<\/strong>.<\/li>\n\n\n\n<li>La posibilidad de revelar sin autenticaci\u00f3n comentarios correspondientes a <strong>entradas privadas o todav\u00eda no publicadas<\/strong>.<\/li>\n\n\n\n<li>Un problema de <strong>XSS relacionado con embeds de Imgur<\/strong>.<\/li>\n\n\n\n<li>La posibilidad de provocar una colisi\u00f3n de nombres de acciones mediante par\u00e1metros falsificables enviados al hook <code>{status}_{type}<\/code>.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Es una lista especialmente interesante porque demuestra lo amplia que puede llegar a ser la superficie de ataque de un CMS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tenemos comentarios, solicitudes HTTP, exportaciones, permisos de usuarios, contenidos privados, recursos embebidos y hooks internos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Muchas de estas funciones no son precisamente las primeras que un propietario de una web mencionar\u00eda cuando le pregunt\u00e1semos qu\u00e9 elementos pueden afectar a su seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y precisamente por eso merece la pena analizarlas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Las vulnerabilidades de WordPress 7.1.3 explicadas<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">XSS almacenado mediante comentarios pendientes<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Uno de los problemas corregidos afecta a la pantalla de administraci\u00f3n de comentarios y est\u00e1 relacionado con comentarios pendientes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress lo identifica como un <strong>stored XSS<\/strong>, es decir, un problema de cross-site scripting almacenado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La diferencia importante frente a otros tipos de XSS es precisamente la palabra \u201calmacenado\u201d: el contenido malicioso puede quedar guardado y ejecutarse posteriormente cuando alguien accede al contexto afectado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto resulta especialmente relevante en una zona como los comentarios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En muchos sitios p\u00fablicos cualquiera puede enviar un comentario, aunque este quede pendiente de moderaci\u00f3n. Los administradores y editores, posteriormente, entramos en el panel para revisar precisamente ese contenido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo interesante de este problema no es solamente su clasificaci\u00f3n t\u00e9cnica. Tambi\u00e9n nos recuerda que <strong>un comentario pendiente no es necesariamente contenido inocuo simplemente porque todav\u00eda no haya sido publicado<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cualquier zona en la que WordPress reciba, almacene, transforme o muestre informaci\u00f3n debe tratar correctamente esos datos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Denegaci\u00f3n de servicio en <code>WP_Http::make_absolute_url()<\/code><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La segunda vulnerabilidad afecta al m\u00e9todo:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>WP_Http::make_absolute_url()<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress la clasifica como un problema de <strong>DoS o denegaci\u00f3n de servicio<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una denegaci\u00f3n de servicio no tiene necesariamente como objetivo robar una contrase\u00f1a o acceder al panel de administraci\u00f3n. El prop\u00f3sito puede ser provocar un consumo de recursos o un comportamiento capaz de perjudicar la disponibilidad del servicio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto tambi\u00e9n es seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A veces relacionamos la palabra \u201cvulnerabilidad\u201d exclusivamente con robo de datos, cuentas comprometidas o malware. La disponibilidad de una p\u00e1gina web es igualmente una parte fundamental de su seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Especialmente si hablamos de una tienda, un medio de comunicaci\u00f3n o cualquier sitio cuya ca\u00edda tenga un impacto econ\u00f3mico directo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Inyecci\u00f3n SQL de segundo orden en exportaciones WXR<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Otra de las correcciones m\u00e1s llamativas es una <strong>second-order SQL injection<\/strong> relacionada con las exportaciones WXR de WordPress.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WXR, o WordPress eXtended RSS, es el formato que WordPress utiliza habitualmente al exportar contenidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puede parecer una funci\u00f3n secundaria. Muchos usuarios pasan a\u00f1os utilizando WordPress sin hacer una exportaci\u00f3n manual.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero eso es justamente lo interesante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una funcionalidad no necesita ser utilizada diariamente para formar parte de la superficie de ataque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, una inyecci\u00f3n SQL de segundo orden tiene una particularidad: el dato problem\u00e1tico puede introducirse o almacenarse en un momento y producir el comportamiento peligroso posteriormente, cuando otra operaci\u00f3n vuelve a utilizar ese contenido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es otro buen ejemplo de por qu\u00e9 las vulnerabilidades no siempre aparecen donde intuitivamente esperar\u00edamos encontrarlas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Usuarios Autor capaces de fijar entradas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress 7.1.3 tambi\u00e9n corrige una debilidad que pod\u00eda permitir que usuarios con el rol <strong>Author<\/strong> marcasen entradas como \u201csticky\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puede parecer un problema menor frente a t\u00e9rminos como XSS o inyecci\u00f3n SQL, pero pertenece a otra parte esencial de la seguridad: <strong>los permisos<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.hostingtg.com\/blog\/roles-en-wordpress\/\">Los roles de WordPress<\/a> existen precisamente para limitar qu\u00e9 acciones puede realizar cada usuario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando una cuenta puede ejecutar una acci\u00f3n que deber\u00eda encontrarse fuera de sus capacidades, existe una ruptura del modelo de permisos previsto por el sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y en WordPress es especialmente importante respetar el principio de m\u00ednimo privilegio: cada usuario deber\u00eda tener \u00fanicamente los permisos necesarios para realizar su trabajo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Exposici\u00f3n de comentarios de contenidos privados o no publicados<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Otra correcci\u00f3n imped\u00eda la <strong>divulgaci\u00f3n sin autenticaci\u00f3n de comentarios asociados a entradas privadas y no publicadas<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed el problema es mucho m\u00e1s f\u00e1cil de visualizar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si un contenido est\u00e1 marcado como privado o todav\u00eda no ha sido publicado, tenemos una expectativa bastante clara de que la informaci\u00f3n asociada a \u00e9l tampoco pueda exponerse alegremente a usuarios no autenticados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta correcci\u00f3n afecta, por tanto, a la confidencialidad de la informaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">XSS en embeds de Imgur<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La sexta vulnerabilidad se encuentra en los embeds de Imgur y tambi\u00e9n est\u00e1 relacionada con XSS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De nuevo aparece una funci\u00f3n que a primera vista puede parecer poco peligrosa: insertar contenido procedente de un servicio externo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, los embeds implican recibir, interpretar y mostrar informaci\u00f3n externa. Y cualquier intercambio de este tipo requiere controles adecuados.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Par\u00e1metros falsificables y colisi\u00f3n de acciones<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La \u00faltima de las siete correcciones anunciadas est\u00e1 relacionada con par\u00e1metros enviados al hook <code>{status}_{type}<\/code> que pod\u00edan provocar una <strong>colisi\u00f3n de nombres de acciones<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es probablemente la vulnerabilidad menos evidente para un usuario no t\u00e9cnico, pero sirve para completar una fotograf\u00eda bastante clara.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La seguridad del n\u00facleo no depende exclusivamente de proteger <code>\/wp-admin<\/code> o impedir intentos de login.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n depende de c\u00f3mo se construyen hooks, c\u00f3mo se validan par\u00e1metros, c\u00f3mo se procesan datos internos y c\u00f3mo interact\u00faan unas partes de WordPress con otras.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfDebo actualizar a WordPress 7.1.3 cuanto antes?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En mi caso, s\u00ed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La propia recomendaci\u00f3n oficial de WordPress es actualizar los sitios inmediatamente al tratarse de una versi\u00f3n de seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yo a\u00f1adir\u00eda un motivo pr\u00e1ctico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vulnerabilidad desconocida y una vulnerabilidad p\u00fablicamente corregida no se encuentran exactamente en la misma situaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando aparece el parche, existe informaci\u00f3n adicional sobre el componente afectado y sobre la naturaleza del fallo. Incluso sin publicar instrucciones para explotar una vulnerabilidad, comparar el c\u00f3digo anterior y posterior puede proporcionar pistas valiosas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso permanecer semanas en una versi\u00f3n anterior \u201cpor si acaso\u201d no me parece una estrategia especialmente buena cuando estamos hablando de un lanzamiento espec\u00edficamente orientado a seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso no significa actualizar sin ninguna precauci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si tengo una web con desarrollos a medida, una tienda compleja, integraciones cr\u00edticas o plugins que s\u00e9 que pueden resultar delicados, prefiero probar previamente la actualizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero esa prueba deber\u00eda servir para <strong>actualizar con seguridad<\/strong>, no para aplazar indefinidamente la actualizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hay una diferencia importante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En una instalaci\u00f3n relativamente est\u00e1ndar har\u00eda backup, actualizar\u00eda y comprobar\u00eda los puntos cr\u00edticos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En una plataforma m\u00e1s compleja utilizar\u00eda staging, ejecutar\u00eda las pruebas necesarias y despu\u00e9s llevar\u00eda la actualizaci\u00f3n a producci\u00f3n tan pronto como fuese razonablemente posible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La seguridad siempre requiere equilibrar riesgos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El riesgo de que una actualizaci\u00f3n produzca una incompatibilidad existe. Pero tambi\u00e9n existe el riesgo de continuar ejecutando c\u00f3digo para el que ya se han publicado correcciones de seguridad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo actualizar a WordPress 7.1.3 de forma segura<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress permite instalar la versi\u00f3n desde el propio escritorio entrando en <strong>Actualizaciones<\/strong> y ejecutando la actualizaci\u00f3n. Los sitios configurados para admitir actualizaciones autom\u00e1ticas en segundo plano pueden iniciar el proceso autom\u00e1ticamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de actualizar, mi procedimiento ser\u00eda bastante sencillo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Haz una copia de seguridad<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mi primera recomendaci\u00f3n es disponer de una copia reciente tanto de los archivos como de la base de datos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No porque espere que WordPress 7.1.3 rompa la web, sino porque <a href=\"https:\/\/www.hostingtg.com\/blog\/crear-una-copia-de-seguridad-de-tu-pagina-wordpress\/\">una copia de seguridad<\/a> es precisamente la red de seguridad que permite actuar con rapidez cuando necesitamos instalar actualizaciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y tan importante como <a href=\"https:\/\/www.hostingtg.com\/blog\/copias-de-seguridad-en-tu-wordpress\/\">crear backups<\/a> es asegurarnos de que podemos restaurarlos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un backup que nunca hemos comprobado puede producir una falsa sensaci\u00f3n de seguridad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Utiliza staging cuando la instalaci\u00f3n lo justifique<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No todas las p\u00e1ginas requieren la misma estrategia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En una web corporativa sencilla probablemente podamos realizar una actualizaci\u00f3n menor siguiendo un procedimiento bastante directo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En una tienda con muchos plugins, un proyecto con c\u00f3digo personalizado o una web donde unos minutos de incidencia tengan un impacto importante, utilizar un <a href=\"https:\/\/www.hostingtg.com\/blog\/staging-wordpress\/\">entorno de staging<\/a> tiene mucho m\u00e1s sentido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">All\u00ed podemos actualizar, comprobar funcionalidades cr\u00edticas y posteriormente aplicar el cambio a producci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Comprueba la web despu\u00e9s de actualizar<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nunca me quedar\u00eda \u00fanicamente con el mensaje de \u201cactualizaci\u00f3n completada\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s comprobar\u00eda, como m\u00ednimo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>p\u00e1gina principal;<\/li>\n\n\n\n<li>algunas p\u00e1ginas interiores;<\/li>\n\n\n\n<li>formularios;<\/li>\n\n\n\n<li>inicio de sesi\u00f3n;<\/li>\n\n\n\n<li>panel de administraci\u00f3n;<\/li>\n\n\n\n<li>tienda y proceso de compra, si existe;<\/li>\n\n\n\n<li>funcionalidades personalizadas;<\/li>\n\n\n\n<li>errores visibles;<\/li>\n\n\n\n<li>logs del servidor cuando sea necesario.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Probablemente no encontremos ninguna diferencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y, en esta ocasi\u00f3n, eso es exactamente lo que queremos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo actualizar WordPress 7.1.3 en muchas webs<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La situaci\u00f3n cambia bastante cuando no administramos una web, sino decenas o cientos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En <a href=\"https:\/\/www.hostingtg.com\/blog\/administrar-un-servidor-vps\/\">servidores donde gestionamos muchas instalaciones<\/a> de WordPress, una versi\u00f3n como 7.1.3 tambi\u00e9n sirve para recordar algo importante: <strong>necesitamos saber qu\u00e9 versiones estamos ejecutando<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No basta con entrar de vez en cuando en el panel para comprobar si aparece el t\u00edpico aviso rojo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si administramos una infraestructura m\u00ednimamente grande deber\u00edamos ser capaces de responder r\u00e1pidamente a preguntas como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00bfCu\u00e1ntos WordPress tengo?<\/li>\n\n\n\n<li>\u00bfQu\u00e9 versi\u00f3n ejecuta cada uno?<\/li>\n\n\n\n<li>\u00bfCu\u00e1les siguen siendo vulnerables?<\/li>\n\n\n\n<li>\u00bfQu\u00e9 sitios puedo actualizar autom\u00e1ticamente?<\/li>\n\n\n\n<li>\u00bfCu\u00e1les necesitan una comprobaci\u00f3n previa?<\/li>\n\n\n\n<li>\u00bfHa terminado correctamente la actualizaci\u00f3n?<\/li>\n\n\n\n<li>\u00bfSiguen respondiendo las webs despu\u00e9s del cambio?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed herramientas como <strong><a href=\"https:\/\/www.hostingtg.com\/blog\/wp-cli-guia-practica\/\">WP-CLI<\/a><\/strong> resultan especialmente \u00fatiles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, desde la l\u00ednea de comandos podemos consultar versiones, ejecutar actualizaciones y automatizar parte del proceso sin necesidad de entrar individualmente en cada panel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n podemos utilizar plataformas de gesti\u00f3n centralizada o desarrollar nuestros propios scripts si la infraestructura lo justifica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La herramienta concreta es secundaria.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo importante es disponer de un proceso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para m\u00ed, una estrategia razonable para muchas instalaciones sigue este esquema:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>inventario \u2192 backup \u2192 actualizaci\u00f3n controlada \u2192 comprobaci\u00f3n \u2192 monitorizaci\u00f3n.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En actualizaciones de seguridad, adem\u00e1s, el tiempo importa. Cuanto mejor automatizado est\u00e9 el proceso, menos dependemos de descubrir casualmente varios d\u00edas despu\u00e9s que una instalaci\u00f3n sigue utilizando una versi\u00f3n anterior.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tener pocos plugins no significa tener un WordPress seguro<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress 7.1.3 tambi\u00e9n demuestra una idea que conviene repetir:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>tener pocos plugins no significa autom\u00e1ticamente tener una web segura.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.hostingtg.com\/blog\/vulnerabilidad-en-acf-extended\/\">Los plugins ampl\u00edan la superficie de ataque<\/a> y mantenerlos actualizados es fundamental. Lo mismo ocurre con los temas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero WordPress es software complejo y su propio n\u00facleo tambi\u00e9n puede contener vulnerabilidades.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta versi\u00f3n es un ejemplo perfecto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre los problemas corregidos encontramos comentarios, HTTP, exportaciones WXR, permisos, contenidos privados, embeds y hooks internos. Ninguno de ellos depende necesariamente de haber instalado veinte plugins desconocidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto no significa que WordPress sea excepcionalmente inseguro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Significa que ning\u00fan software complejo deber\u00eda tratarse como algo que instalamos una vez y podemos olvidar durante a\u00f1os.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para m\u00ed, la seguridad de una instalaci\u00f3n WordPress depende como m\u00ednimo de varias capas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>n\u00facleo actualizado;<\/li>\n\n\n\n<li>plugins actualizados;<\/li>\n\n\n\n<li>temas actualizados;<\/li>\n\n\n\n<li>versiones soportadas de PHP y dem\u00e1s componentes;<\/li>\n\n\n\n<li>servidor correctamente mantenido;<\/li>\n\n\n\n<li>permisos adecuados;<\/li>\n\n\n\n<li>backups;<\/li>\n\n\n\n<li>monitorizaci\u00f3n;<\/li>\n\n\n\n<li>una estrategia razonable de usuarios y credenciales.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Instalar <a href=\"https:\/\/www.hostingtg.com\/blog\/wordfence-wordpress\/\">un plugin de seguridad<\/a> y olvidarnos del resto no sustituye ninguna de esas tareas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n me parece positivo que WordPress lleve estas correcciones, cuando resulta necesario, a ramas antiguas elegibles para recibir parches de seguridad. En el anuncio de WordPress 7.1.3 se indica que los backports alcanzan actualmente las ramas elegibles hasta la 4.7. Sin embargo, WordPress tambi\u00e9n recuerda algo fundamental: <strong>solo la versi\u00f3n m\u00e1s reciente recibe soporte activo completo<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es una distinci\u00f3n importante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Recibir determinados parches no convierte una instalaci\u00f3n antigua en la opci\u00f3n ideal para mantener un proyecto a largo plazo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 pasa si no actualizo WordPress 7.1.3?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nada necesariamente visible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y ese es precisamente el problema con muchas actualizaciones de seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La p\u00e1gina puede seguir cargando. El formulario continuar\u00e1 funcionando. Los usuarios podr\u00e1n entrar. Las ventas seguir\u00e1n llegando.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La ausencia de s\u00edntomas no nos dice que la vulnerabilidad haya desaparecido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si una versi\u00f3n anterior est\u00e1 afectada por alguno de los problemas corregidos, continuar utiliz\u00e1ndola significa mantener ese c\u00f3digo en producci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A partir de ah\u00ed, el riesgo real depender\u00e1 de muchos factores: configuraci\u00f3n, funcionalidades utilizadas, permisos, exposici\u00f3n del sitio y caracter\u00edsticas concretas de cada vulnerabilidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No tendr\u00eda sentido afirmar que cualquier WordPress sin actualizar ser\u00e1 comprometido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero tampoco me parece razonable mantener deliberadamente una versi\u00f3n vulnerable cuando ya existe una correcci\u00f3n disponible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, conforme pasa el tiempo aparecen m\u00e1s an\u00e1lisis p\u00fablicos, investigaciones y conocimiento sobre las vulnerabilidades corregidas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso mi decisi\u00f3n con este tipo de lanzamientos no suele ser \u201c\u00bfactualizo o no?\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La pregunta que me hago es:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfc\u00f3mo actualizo lo antes posible manteniendo un nivel razonable de seguridad operacional?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para una web sencilla la respuesta puede ser backup y actualizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para otra m\u00e1s cr\u00edtica puede implicar staging y pruebas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para cien instalaciones quiz\u00e1 implique automatizaci\u00f3n, WP-CLI, monitorizaci\u00f3n y despliegues progresivos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero el resultado deber\u00eda ser el mismo: abandonar la versi\u00f3n vulnerable.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Que no notes ning\u00fan cambio es una buena noticia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress 7.1.3 no es una versi\u00f3n espectacular.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No llega con una lista enorme de nuevas funciones que podamos ense\u00f1ar mediante capturas. No cambia radicalmente nuestra forma de utilizar WordPress y probablemente muchos usuarios ni siquiera sabr\u00e1n qu\u00e9 ha ocurrido despu\u00e9s de instalarla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero corrige <strong>siete problemas de seguridad y cuatro errores adicionales<\/strong>, y WordPress recomienda actualizar inmediatamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para m\u00ed eso es m\u00e1s que suficiente para considerarla una actualizaci\u00f3n prioritaria.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, las vulnerabilidades corregidas nos dejan otra lecci\u00f3n interesante: la seguridad no se concentra \u00fanicamente en los sitios que solemos considerar peligrosos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un comentario pendiente, una exportaci\u00f3n WXR, un embed, una solicitud HTTP o un hook tambi\u00e9n pueden convertirse en piezas relevantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso <strong>la seguridad de WordPress no depende de instalar un plugin de seguridad y olvidarse del problema<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Depende de mantener el n\u00facleo, plugins, temas y servidor al d\u00eda; disponer de backups; controlar qu\u00e9 versiones tenemos instaladas y reaccionar con rapidez cuando se publican correcciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mi recomendaci\u00f3n con WordPress 7.1.3 es, por tanto, muy sencilla:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>haz una copia de seguridad y actualiza cuanto antes.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si utilizas una instalaci\u00f3n especialmente delicada, prueba primero en staging y comprueba que las funciones cr\u00edticas contin\u00faan trabajando correctamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s de actualizar seguramente entrar\u00e1s en tu web y no notar\u00e1s absolutamente ninguna diferencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y esta vez eso es precisamente lo que queremos: <strong>que todo siga funcionando igual, pero con varias puertas que antes pod\u00edan estar abiertas ahora correctamente cerradas.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dudas de la comunidad<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfWordPress 7.1.3 a\u00f1ade nuevas funciones?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El objetivo principal de WordPress 7.1.3 no es introducir nuevas funciones visibles, sino resolver problemas de mantenimiento y seguridad. La versi\u00f3n incluye siete correcciones de seguridad y cuatro correcciones adicionales de errores.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfEs necesario actualizar a WordPress 7.1.3?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress recomienda actualizar inmediatamente precisamente porque se trata de una versi\u00f3n de seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mi recomendaci\u00f3n coincide: si no existe una raz\u00f3n t\u00e9cnica concreta que lo impida, actualizar\u00eda lo antes posible.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfDebo hacer una copia de seguridad antes de actualizar?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00ed. Mantener copias de seguridad recientes deber\u00eda formar parte del mantenimiento normal de cualquier instalaci\u00f3n WordPress, independientemente de esta versi\u00f3n concreta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En instalaciones especialmente cr\u00edticas tambi\u00e9n puede ser recomendable probar la actualizaci\u00f3n primero en staging.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfPuedo actualizar WordPress 7.1.3 desde el panel?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00ed. WordPress indica que podemos entrar en <a href=\"https:\/\/www.hostingtg.com\/blog\/wordpress-admin-guia\/\">el escritorio<\/a>, acceder a <strong>Actualizaciones<\/strong> y utilizar la opci\u00f3n para actualizar. Los sitios que permiten actualizaciones autom\u00e1ticas en segundo plano pueden comenzar el proceso autom\u00e1ticamente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfPuedo utilizar WP-CLI?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00ed. WP-CLI resulta especialmente pr\u00e1ctico cuando administramos varias instalaciones, ya que permite consultar y actualizar WordPress desde l\u00ednea de comandos e integrar esas operaciones dentro de procesos de administraci\u00f3n m\u00e1s amplios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfTener pocos plugins me protege de estas vulnerabilidades?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No necesariamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress 7.1.3 corrige vulnerabilidades en el propio n\u00facleo. Reducir plugins innecesarios puede ayudarnos a reducir superficie de ataque y simplificar el mantenimiento, pero no elimina la necesidad de actualizar WordPress.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfLas versiones antiguas reciben estas correcciones?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress indica que las correcciones de seguridad se est\u00e1n llevando, cuando resulta necesario, a las ramas que todav\u00eda son elegibles para recibirlas, actualmente hasta WordPress 4.7. Sin embargo, tambi\u00e9n recuerda que <strong>solo la versi\u00f3n m\u00e1s reciente de WordPress recibe soporte activo completo<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 vulnerabilidades corrige WordPress 7.1.3?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Entre las siete correcciones encontramos un XSS almacenado relacionado con comentarios pendientes, un DoS en <code>WP_Http::make_absolute_url()<\/code>, una inyecci\u00f3n SQL de segundo orden en exportaciones WXR, un problema de permisos del rol Autor, divulgaci\u00f3n de comentarios en contenidos privados o no publicados, XSS en embeds de Imgur y un problema relacionado con par\u00e1metros enviados al hook <code>{status}_{type}<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Opini\u00f3n Personal<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress 7.1.3 es una de esas actualizaciones que pueden pasar desapercibidas para muchos usuarios precisamente porque, despu\u00e9s de instalarla, probablemente no veamos ning\u00fan cambio evidente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, para m\u00ed eso no le resta importancia. Al contrario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando una versi\u00f3n corrige varias vulnerabilidades de seguridad, prefiero verla como una actualizaci\u00f3n prioritaria y no como un simple mantenimiento rutinario. Podemos ser prudentes, hacer una copia de seguridad, probar primero en staging si la web es especialmente delicada y comprobar despu\u00e9s que todo funciona correctamente, pero no me parece buena idea aplazar durante demasiado tiempo una actualizaci\u00f3n que cierra problemas ya conocidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, este lanzamiento vuelve a recordarme algo que considero fundamental: la seguridad de WordPress no depende \u00fanicamente de los plugins que tengamos instalados. El n\u00facleo, los temas, el servidor y cada componente que procesa informaci\u00f3n forman parte de la misma superficie de ataque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso, en mi caso, la estrategia es bastante clara: mantener copias de seguridad recientes, controlar las versiones instaladas y aplicar las actualizaciones de seguridad con rapidez y de forma ordenada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ahora me interesa conocer tu experiencia. <strong>\u00bfYa has actualizado a WordPress 7.1.3? \u00bfHas tenido alg\u00fan problema de compatibilidad o todo ha seguido funcionando con normalidad? D\u00e9jame tu experiencia en los comentarios; puede ser muy \u00fatil para otros usuarios que todav\u00eda est\u00e9n valorando la actualizaci\u00f3n.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress 7.1.3 ya est\u00e1 disponible y, si est\u00e1s esperando encontrar nuevas funciones, cambios importantes en Gutenberg o alguna novedad visible en el panel de administraci\u00f3n, probablemente esta versi\u00f3n te resulte bastante aburrida. Y eso es una buena noticia. WordPress 7.1.3 es principalmente una actualizaci\u00f3n de mantenimiento y seguridad que corrige siete problemas de seguridad y [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":10076,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[491,1],"tags":[1508,1510,1509],"class_list":["post-10075","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress","category-noticias","tag-actualizacion-wordpress","tag-novedades-wordpress","tag-update-wordpress"],"_links":{"self":[{"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/posts\/10075","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/comments?post=10075"}],"version-history":[{"count":11,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/posts\/10075\/revisions"}],"predecessor-version":[{"id":10087,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/posts\/10075\/revisions\/10087"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/media\/10076"}],"wp:attachment":[{"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/media?parent=10075"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/categories?post=10075"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostingtg.com\/blog\/wp-json\/wp\/v2\/tags?post=10075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}