
Rank Math ha retirado temporalmente su Support Agent, una función basada en inteligencia artificial que generó críticas dentro de la comunidad de WordPress después de conocerse que podía crear credenciales de acceso para una web antes de que el usuario aceptara las condiciones del servicio. La polémica ha ido un paso más allá: Matt Mullenweg ha planteado la necesidad de realizar auditorías obligatorias a determinados plugins alojados en WordPress.org.
Rank Math detiene su Support Agent tras la polémica
El origen del problema está en la versión 1.0.277 de Rank Math, publicada el 26 de agosto de 2026. Según la información recogida por The Repository, esta actualización incorporaba un nuevo Support Agent dentro del apartado de ayuda del conocido plugin SEO para WordPress.
La función estaba pensada para ofrecer asistencia mediante IA y facilitar determinadas tareas relacionadas con el soporte. Sin embargo, el funcionamiento de la autenticación generó dudas sobre el consentimiento del usuario, ya que el proceso de creación de las credenciales podía comenzar antes de que se aceptaran expresamente las condiciones asociadas al nuevo servicio.
La controversia aumentó porque el sistema podía generar una Application Password de WordPress vinculada al usuario que accedía a la función. En el caso de una cuenta con permisos de administrador, esa credencial podía disponer de un nivel de acceso considerablemente amplio, aunque Rank Math defendía que el propio Support Agent estaba configurado para operar únicamente en modo de lectura.
Tras las críticas, Rank Math publicó posteriormente la versión 1.0.277.2, que retiró temporalmente el Support Agent. La actualización también incorporó mecanismos destinados a eliminar las credenciales de aplicación que habían sido creadas específicamente para esta función.
El problema estaba relacionado con cómo se obtenían las credenciales
Uno de los puntos que más atención ha recibido es la secuencia seguida por el plugin cuando un administrador accedía a la nueva herramienta. Según el análisis técnico publicado tras conocerse el caso, la comprobación de los términos y el proceso de autenticación se ejecutaban de forma paralela.
Eso significa que la aceptación de las condiciones no actuaba como una barrera previa a la creación de la credencial. El usuario podía encontrarse con el proceso de autenticación ya iniciado antes de haber dado su consentimiento específico para utilizar el nuevo agente.
La credencial generada era una Application Password de WordPress, un mecanismo diseñado para permitir que aplicaciones y servicios externos se autentiquen frente a una instalación de WordPress. No se trataba de la contraseña habitual utilizada para entrar en el panel de administración.
El matiz importante es que una Application Password está asociada al usuario que la crea y, por tanto, puede heredar las capacidades de esa cuenta en las interfaces que utilicen esa autenticación. Por eso, el debate no se limita a si el agente de Rank Math tenía instrucciones para leer información, sino también al nivel de autoridad de la credencial utilizada para hacerlo.
Rank Math asegura que el agente tenía acceso de solo lectura
De acuerdo con la explicación ofrecida por Rank Math, el Support Agent estaba diseñado para trabajar en modo de solo lectura. La compañía también indicó que las credenciales se cifraban antes de ser enviadas y que no se almacenaban de forma persistente en sus sistemas.
Esta distinción es importante porque el nivel de permisos de una Application Password y las acciones permitidas por un agente de IA no son exactamente lo mismo. Según el análisis técnico disponible, la limitación de las acciones dependía de la política aplicada al agente, mientras que la credencial de WordPress no tenía necesariamente un mecanismo equivalente para limitarse exclusivamente a operaciones de lectura.
El debate sobre el cifrado también ha generado distintas interpretaciones. La información técnica disponible apunta a que el plugin cifraba las credenciales utilizando una clave pública antes de enviarlas al servicio encargado de gestionar la conexión. El sistema remoto necesitaba poder descifrar esas credenciales para utilizar la conexión.
Rank Math, por su parte, defendió que las credenciales no se almacenaban de forma permanente en sus servidores. Sin acceso al código y a la infraestructura completa del servicio remoto, no es posible verificar de forma independiente todos los detalles de almacenamiento, registros o gestión interna de esas credenciales.
La versión 1.0.277.2 incluye una limpieza de las credenciales
La respuesta de Rank Math no consistió únicamente en ocultar la interfaz del Support Agent. Según el análisis de las versiones del plugin, la actualización 1.0.277.2 eliminó la integración del agente y añadió una función específica para limpiar las Application Passwords creadas por él.
La credencial asociada al sistema utilizaba el nombre “WAP – Rank Math Support Agent”. La actualización incluye una migración destinada a localizar y eliminar este tipo concreto de credenciales en los perfiles de los usuarios afectados.
Para los administradores de sitios que utilizaron la versión problemática, la recomendación práctica es mantener Rank Math actualizado y comprobar también las Application Passwords disponibles en los perfiles de usuario. De esta forma se puede verificar que no queda ninguna credencial asociada a la función retirada.
- Actualizar Rank Math a la versión 1.0.277.2 o posterior.
- Acceder al panel de administración después de actualizar para permitir que se ejecuten las tareas de actualización.
- Revisar las Application Passwords de los usuarios que pudieran haber utilizado el Support Agent.
- Revocar cualquier credencial desconocida que no tenga una finalidad legítima.
El caso ha puesto el foco en los plugins con acceso externo
La polémica no afecta únicamente a Rank Math. El caso ha servido para abrir un debate más amplio sobre qué nivel de control deberían tener los plugins que conectan una instalación de WordPress con servicios externos, especialmente cuando intervienen sistemas de inteligencia artificial.
Un plugin tradicional puede realizar determinadas acciones directamente dentro de WordPress, pero los nuevos agentes de IA añaden otra capa. Estos sistemas pueden comunicarse con servidores externos, interpretar instrucciones y, dependiendo de su diseño, realizar operaciones sobre una web. La gestión de las credenciales se convierte así en una parte fundamental de la seguridad.
La cuestión que plantea este episodio es si basta con analizar qué puede hacer aparentemente un agente o si también hay que revisar qué permisos tiene la credencial que utiliza para conectarse. En este caso, ambas cosas no eran exactamente equivalentes, y esa diferencia ha sido uno de los elementos centrales de las críticas.
También ha entrado en discusión la información que los plugins ofrecen a sus usuarios sobre los servicios externos. Según el análisis publicado sobre el caso, la documentación de Rank Math no explicaba con suficiente detalle el nuevo flujo de Application Passwords asociado al Support Agent.
Matt Mullenweg pide auditorías para los plugins
La repercusión del caso llegó hasta Matt Mullenweg, cofundador de WordPress y responsable de Automattic. Según The Repository, Mullenweg planteó en los canales internos de WordPress la posibilidad de establecer auditorías obligatorias para plugins que obtengan un acceso amplio a las instalaciones.
La propuesta aparece en un momento en el que los plugins están incorporando cada vez más funciones conectadas a servicios externos y herramientas de IA. El objetivo sería elevar el nivel de revisión de aquellos productos que tengan acceso especialmente sensible a una web, aunque todavía no existe una política pública definitiva con todos los detalles.
Según la información disponible, las conversaciones dentro del equipo encargado de los plugins todavía se encontraban en una fase inicial. No se había definido públicamente un sistema completo de auditorías que estableciera quién realizaría las revisiones, con qué frecuencia, qué plugins estarían obligados a pasar por ellas o qué consecuencias tendría no superar una auditoría.
Una eventual medida de este tipo podría tener implicaciones importantes para el ecosistema de WordPress. Muchos plugins populares utilizan servicios externos para funciones como analítica, copias de seguridad, optimización, SEO, inteligencia artificial o gestión remota. El reto sería establecer criterios claros sin convertir las auditorías en una barrera desproporcionada para los desarrolladores.
El debate sobre la seguridad de los plugins va más allá de Rank Math
El caso de Rank Math llega además en un contexto de creciente preocupación por la seguridad del ecosistema WordPress. Según los datos recogidos por fuentes especializadas, los informes de vulnerabilidades han aumentado con fuerza durante 2026, lo que ha obligado al proyecto a prestar mayor atención a los procesos de seguridad.
En este escenario, la propuesta de auditar determinados plugins introduce una pregunta relevante: ¿debería medirse el riesgo únicamente por el código instalado en WordPress o también por la infraestructura externa a la que ese código se conecta? El caso del Support Agent demuestra que ambas partes pueden estar estrechamente relacionadas.
Una auditoría completa podría tener que analizar aspectos que no aparecen directamente en el archivo ZIP de un plugin. Entre ellos estarían la gestión de credenciales, el almacenamiento de datos, las comunicaciones con servidores externos, el control de accesos y las políticas aplicadas a los agentes de IA.
También sería necesario determinar cómo se aplicaría el sistema de forma homogénea. Para los desarrolladores, una de las cuestiones más importantes sería conocer qué nivel de acceso desencadenaría una auditoría y qué requisitos concretos tendría que cumplir un plugin antes de poder distribuirse desde WordPress.org.
Rank Math mantiene abierta la puerta al regreso del Support Agent
La retirada actual no significa necesariamente que la función vaya a desaparecer definitivamente. Según la explicación de la compañía, Rank Math considera el Support Agent parte de una estrategia más amplia relacionada con el uso de agentes de IA en SEO y tiene previsto replantear su funcionamiento.
El principal cambio anunciado estaría relacionado con el consentimiento. La compañía ha señalado que una futura versión debería solicitar autorización antes de crear cualquier credencial necesaria para conectar el agente con la instalación de WordPress.
Este cambio puede parecer pequeño desde el punto de vista de la interfaz, pero afecta directamente a la confianza del usuario. Cuando un plugin necesita crear una credencial con permisos relevantes, la información sobre qué se crea, para qué sirve y con quién se comparte debería aparecer antes de iniciar el proceso.
Mientras tanto, los usuarios de Rank Math deberían mantener el plugin actualizado y revisar las credenciales de aplicación si utilizaron la versión afectada. No hay datos públicos que demuestren que el incidente haya provocado una campaña de ataques, por lo que conviene diferenciar entre el problema de diseño y una explotación maliciosa que no ha sido acreditada.
Qué supone este caso para los usuarios de WordPress
El episodio deja una conclusión especialmente relevante para quienes gestionan páginas con WordPress: instalar un plugin implica confiar también en las conexiones que ese plugin establece con servicios externos. Esa relación puede ser especialmente delicada cuando intervienen herramientas de IA capaces de interactuar con una web.
Para el usuario final, la recomendación más sencilla es mantener una política básica de higiene de seguridad. Actualizar los plugins, revisar periódicamente las cuentas con permisos de administrador y eliminar credenciales que ya no sean necesarias son medidas que pueden reducir riesgos independientemente del proveedor utilizado.
La polémica de Rank Math también muestra que el concepto de “solo lectura” necesita contexto. Un agente puede estar configurado para no realizar cambios mientras utiliza una credencial que, técnicamente, tiene más permisos de los estrictamente necesarios. Por eso, la seguridad debería basarse en el principio de mínimo privilegio siempre que sea posible.
Por ahora, la historia deja dos movimientos claros: Rank Math ha retirado temporalmente su Support Agent y WordPress ha abierto el debate sobre posibles auditorías de plugins. Queda por conocer si esta polémica terminará provocando cambios concretos en las reglas de WordPress.org y, sobre todo, si futuras herramientas de IA deberán someterse a controles adicionales antes de acceder a las instalaciones de los usuarios.
Fuente: https://www.therepository.email/rank-math-pulls-controversial-support-agent-as-matt-mullenweg-calls-for-plugin-audits