Ver todas las comprobaciones
Docs

Actualizar un plugin vulnerable de WordPress de forma segura

Actualizado septiembre de 2026

Cuando el escaneo de vulnerabilidades encuentra un plugin con un problema de seguridad conocido, la ejecución ofrece dos opciones: actualizarlo a la versión que corrige el problema o desactivarlo. En ambos casos, Relvato vuelve a ejecutar después todas las comprobaciones que pasaban antes del cambio y, si alguna falla ahora, deshace el cambio por su cuenta. Tienes la corrección sin jugarte la tienda. La interfaz de Relvato está en inglés, así que sus textos aparecen aquí tal cual.

Actualizar a la versión corregida

Cada plugin vulnerable de la ejecución muestra su versión instalada y la versión que corrige todos los problemas encontrados en él. Pulsa «Update to <version> and verify» y confirma. Relvato instala exactamente esa versión desde wordpress.org: la más baja que incluye todas las correcciones, que es el cambio más pequeño que cierra el agujero.

Después, la tarjeta sigue la verificación: cuántas de las comprobaciones repetidas han terminado. Tarda unos minutos.

Si una comprobación se rompe

Si alguna comprobación que pasaba antes de la actualización falla ahora, Relvato revierte el plugin a la versión que tenías y bloquea la versión corregida para que no se reinstale; Revertir una actualización de plugin explica el bloqueo. La tarjeta indica qué comprobación falló y enlaza a su ejecución, y la campana de notificaciones también te avisa.

Tras una reversión la vulnerabilidad vuelve a estar abierta, así que la tarjeta ofrece la otra opción: desactivar el plugin hasta que el autor publique una corrección que funcione en tu sitio. Una versión que ya rompió tu sitio no se vuelve a ofrecer nunca.

Desactivar y verificar

Para un plugin que Relvato no puede actualizar —uno de pago, o uno que aún no tiene versión corregida—, la tarjeta ofrece «Deactivate and verify». Relvato desactiva el plugin, vuelve a ejecutar las mismas comprobaciones y lo reactiva automáticamente si resulta que el sitio lo necesita.

Relvato nunca desactiva WooCommerce, lo que cerraría la tienda, ni un plugin del que dependan otros plugins activos.

Comprobaciones que no pudieron ejecutarse

Una comprobación que se omitió —bloqueada por un firewall, por ejemplo— no demuestra nada en ningún sentido, así que ni mantiene ni deshace el cambio; la tarjeta la marca como no verificada. Si las comprobaciones no han terminado en una hora, Relvato deja de esperar y mantiene el cambio. Y Relvato verifica un solo cambio a la vez por sitio, para que una comprobación fallida siempre apunte a un único cambio.

Qué ofrece Relvato para un plugin vulnerable

PluginActualizarDesactivar
De wordpress.org, con una corrección conocidaSí, a la versión más baja que corrige todos los problemas
De pago, o fuera de wordpress.orgNo: actualízalo desde su proveedor
Aún sin corrección conocida para algún problemaNo
La versión corregida ya rompió este sitioNo: esa versión está bloqueada
WooCommerceNo: su actualización no se puede deshacer con seguridadNo: cerraría la tienda

Preguntas frecuentes

¿Por qué la versión corregida más baja y no la última?

Es el cambio más pequeño que cierra todos los problemas conocidos, así que hay menos cosas que se puedan romper. Las versiones más nuevas siguen llegando con las actualizaciones de WordPress, y Relvato comprueba cada una.

¿Qué comprobaciones se vuelven a ejecutar?

Todas las comprobaciones activadas cuya última ejecución pasó. Una comprobación que ya estaba fallando no puede hacer que Relvato deshaga una actualización buena.

¿Por qué WooCommerce no se actualiza así?

Sus actualizaciones migran la base de datos, y ejecutar código antiguo de WooCommerce sobre una base de datos más nueva no está soportado, así que deshacerlo automáticamente no sería seguro. Haz una copia de seguridad y actualízalo desde WordPress.

¿Qué versión del plugin necesito?

El plugin de Relvato 1.10.0 o posterior. Si el tuyo es más antiguo, la tarjeta te pide que lo actualices primero.

Lecturas relacionadas
Docs

Encuentra los plugins vulnerables antes que los atacantes

El escaneo de vulnerabilidades comprueba cada plugin y tema contra el feed de Wordfence Intelligence.