El equipo de plugins de WordPress está tomando cada vez más medidas de seguridad en las actualizaciones de plugins.
¿Qué tal la semana?
Semana esther
- Revisando uso excesivo de recursos en dos páginas web diferentes con distinto tipo de ayuda del soporte de cada hosting.
Semana Nahuai
- Investigando cómo validar el NIF en el checkout de WooCommerce
- Plugin eventos atendidos
Novedades
Nueva Meetup de WordPress en Cordoba, organizada por in sinoficiner:
https://www.meetup.com/cordoba-wordpress-meetup-group
Se implementa un retraso de 24h en la publicación de actualizaciones de plugins y temas del repo, como medida de seguridad:
https://wordpress.org/news/2026/06/pts/
Se descubre que había plugins en el repo que añadían una puerta trasera:
https://www.therepository.email/developer-traces-13-year-backdoor-campaign-across-44-wordpress-org-plugins-to-a-single-operator
Aquí el listado publicado por WP Beacon:
https://wpbeacon.io/campaigns/siteguarding
La vulnerabilidad de UpdraftPlus afecta a varias marcas de Awesome Motive (OptinMonster CDN, MonstersInsights):
https://www.therepository.email/awesome-motive-breach-widens-as-uncanny-automator-confirms-customer-data-theft-monsterinsights-users-hit-with-phishing-campaign
Encuesta para compartir cómo sientes que está la comunidad de WordPress:
https://www.thewpcommunitycollective.com/state-of-the-community/
Menciones
Miguel Angel Galán se pasa por iVoox para decirnos que sí hay gente que nos escucha, él entre otros y que le encanta el formato.


Deja una respuesta