Actualizar un plugin vulnerable de WordPress de forma segura
Actualizado septiembre de 2026
Cuando el escaneo de vulnerabilidades encuentra un plugin con un problema de seguridad conocido, la ejecución ofrece dos opciones: actualizarlo a la versión que corrige el problema o desactivarlo. En ambos casos, Relvato vuelve a ejecutar después todas las comprobaciones que pasaban antes del cambio y, si alguna falla ahora, deshace el cambio por su cuenta. Tienes la corrección sin jugarte la tienda. La interfaz de Relvato está en inglés, así que sus textos aparecen aquí tal cual.
Actualizar a la versión corregida
Cada plugin vulnerable de la ejecución muestra su versión instalada y la versión que corrige todos los problemas encontrados en él. Pulsa «Update to <version> and verify» y confirma. Relvato instala exactamente esa versión desde wordpress.org: la más baja que incluye todas las correcciones, que es el cambio más pequeño que cierra el agujero.
Después, la tarjeta sigue la verificación: cuántas de las comprobaciones repetidas han terminado. Tarda unos minutos.
Si una comprobación se rompe
Si alguna comprobación que pasaba antes de la actualización falla ahora, Relvato revierte el plugin a la versión que tenías y bloquea la versión corregida para que no se reinstale; Revertir una actualización de plugin explica el bloqueo. La tarjeta indica qué comprobación falló y enlaza a su ejecución, y la campana de notificaciones también te avisa.
Tras una reversión la vulnerabilidad vuelve a estar abierta, así que la tarjeta ofrece la otra opción: desactivar el plugin hasta que el autor publique una corrección que funcione en tu sitio. Una versión que ya rompió tu sitio no se vuelve a ofrecer nunca.
Desactivar y verificar
Para un plugin que Relvato no puede actualizar —uno de pago, o uno que aún no tiene versión corregida—, la tarjeta ofrece «Deactivate and verify». Relvato desactiva el plugin, vuelve a ejecutar las mismas comprobaciones y lo reactiva automáticamente si resulta que el sitio lo necesita.
Relvato nunca desactiva WooCommerce, lo que cerraría la tienda, ni un plugin del que dependan otros plugins activos.
Comprobaciones que no pudieron ejecutarse
Una comprobación que se omitió —bloqueada por un firewall, por ejemplo— no demuestra nada en ningún sentido, así que ni mantiene ni deshace el cambio; la tarjeta la marca como no verificada. Si las comprobaciones no han terminado en una hora, Relvato deja de esperar y mantiene el cambio. Y Relvato verifica un solo cambio a la vez por sitio, para que una comprobación fallida siempre apunte a un único cambio.
Qué ofrece Relvato para un plugin vulnerable
| Plugin | Actualizar | Desactivar |
|---|---|---|
| De wordpress.org, con una corrección conocida | Sí, a la versión más baja que corrige todos los problemas | Sí |
| De pago, o fuera de wordpress.org | No: actualízalo desde su proveedor | Sí |
| Aún sin corrección conocida para algún problema | No | Sí |
| La versión corregida ya rompió este sitio | No: esa versión está bloqueada | Sí |
| WooCommerce | No: su actualización no se puede deshacer con seguridad | No: cerraría la tienda |
Preguntas frecuentes
¿Por qué la versión corregida más baja y no la última?
Es el cambio más pequeño que cierra todos los problemas conocidos, así que hay menos cosas que se puedan romper. Las versiones más nuevas siguen llegando con las actualizaciones de WordPress, y Relvato comprueba cada una.
¿Qué comprobaciones se vuelven a ejecutar?
Todas las comprobaciones activadas cuya última ejecución pasó. Una comprobación que ya estaba fallando no puede hacer que Relvato deshaga una actualización buena.
¿Por qué WooCommerce no se actualiza así?
Sus actualizaciones migran la base de datos, y ejecutar código antiguo de WooCommerce sobre una base de datos más nueva no está soportado, así que deshacerlo automáticamente no sería seguro. Haz una copia de seguridad y actualízalo desde WordPress.
¿Qué versión del plugin necesito?
El plugin de Relvato 1.10.0 o posterior. Si el tuyo es más antiguo, la tarjeta te pide que lo actualices primero.