WordPress 7.0.1: la actualización de mantenimiento que corrige 31 errores, incluida una función de seguridad

WordPress 7.0.1: la actualización de mantenimiento que corrige 31 errores, incluida una función de seguridad 2

WordPress ha lanzado la versión 7.0.1, una actualización de mantenimiento que incluye 31 correcciones de errores. Según la información publicada en el blog oficial de WordPress y recogida por Search Engine Journal, entre los arreglos destacan uno relacionado con la compatibilidad con PHP 8.5 y otro que afecta a una función vinculada a la seguridad del CMS. No se trata de una actualización revolucionaria, pero sí de esas que conviene aplicar cuanto antes si tienes un sitio web en WordPress.

Qué incluye y qué no incluye WordPress 7.0.1

Antes de entrar en detalle, conviene aclarar qué no encontrarás en esta versión, según los datos facilitados por el equipo de WordPress. La actualización no incorpora parches de seguridad propiamente dichos, no añade nuevas APIs para desarrolladores, no mejora el rendimiento de los sitios web ni cambia el funcionamiento general del CMS. Tampoco se ha eliminado ni añadido nada de especial importancia.

Dicho esto, de acuerdo con la fuente, hay al menos dos correcciones que merecen atención: una afecta a la compatibilidad con una versión reciente de PHP y otra repara un fallo en una función que ayuda a filtrar código potencialmente malicioso. Aunque el conjunto de la actualización es tranquilo, estos dos puntos tienen su relevancia para webmasters y desarrolladores.

  • 31 correcciones de errores en total.
  • Sin parches de seguridad nuevos.
  • Sin cambios en el rendimiento ni en el funcionamiento del CMS.
  • Sin nuevas APIs para desarrolladores.

El problema con PHP 8.5 y por qué importa

Uno de los arreglos más relevantes de esta versión tiene que ver con la compatibilidad de WordPress con PHP 8.5. PHP es el lenguaje de programación que hay bajo el capó de WordPress y de la mayoría de gestores de contenido de la web. Sin él, sencillamente no funcionarían.

Según se desprende de la información disponible, el fallo afectaba a una función nativa de WordPress que se encarga de devolver la URL y las dimensiones de los archivos de imagen adjuntos. Que esta función tuviese problemas de compatibilidad con PHP 8.5 podía provocar comportamientos inesperados en sitios que ya hubiesen actualizado su entorno de servidor a esa versión de PHP. Con el parche incluido en WordPress 7.0.1, el problema queda resuelto.

El bug en wp_kses(), la función que filtra código malicioso

El otro arreglo destacado afecta a wp_kses(), una función interna de WordPress cuyo trabajo es filtrar el HTML y el CSS que se almacena o se muestra en el sitio. Su objetivo es impedir que código malicioso se cuele en el contenido publicado. Según la documentación oficial para desarrolladores de WordPress, esta función garantiza que solo los elementos HTML permitidos, sus atributos y sus valores aparezcan en el texto procesado.

De acuerdo con la fuente, el bug fue introducido durante el ciclo de desarrollo de WordPress 7.0 y podía generar un atributo style=")" inválido. Aunque este tipo de error no implica necesariamente una vulnerabilidad de seguridad explotable de forma directa, sí afecta a una función cuya misión es precisamente mantener limpio el código del sitio. Por eso merece atención, aunque la actualización no se clasifique formalmente como un parche de seguridad.

¿Necesito actualizar ya mi WordPress a la versión 7.0.1?

Si gestionas un sitio web con WordPress, la respuesta habitual ante una actualización de mantenimiento es sí, pero sin prisa urgente. Este tipo de versiones punto uno se lanzan precisamente para pulir los flecos que aparecen tras una versión mayor, en este caso WordPress 7.0, y su instalación es generalmente segura y sin riesgos de romper nada.

Dicho esto, si tu entorno de hosting ya funciona con PHP 8.5 o una versión cercana, el arreglo de compatibilidad que incluye esta actualización es especialmente relevante para ti. Lo mismo aplica si tienes plugins o temas que usen la función wp_kses() de forma intensiva. En cualquier caso, es buena práctica hacer siempre una copia de seguridad antes de actualizar, aunque se trate de una versión de mantenimiento menor como esta.

Qué es exactamente una maintenance release de WordPress

Para quienes no estén familiarizados con el ciclo de versiones de WordPress, conviene aclarar que las maintenance releases son actualizaciones menores que se publican entre versiones principales. Su función es corregir errores detectados tras el lanzamiento de una versión mayor, sin introducir funcionalidades nuevas ni cambios de calado en el sistema.

En el caso de WordPress 7.0.1, según los datos facilitados, se han resuelto 31 bugs identificados desde el lanzamiento de WordPress 7.0. Este ritmo de correcciones es habitual en proyectos de software de código abierto con millones de instalaciones activas en todo el mundo, donde la comunidad de desarrolladores detecta y reporta fallos de forma continua. La actualización está disponible ya desde el repositorio oficial de WordPress.org.

Fuente: https://www.searchenginejournal.com/wordpress-7-0-1-maintenance-release-contains-31-bug-fixes/582045/


También podría ser de tu interés:

Deja un comentario