WordPress 7.1.1 ya está disponible y conviene priorizar su instalación. Publicada el 17 de septiembre de 2026, reúne 11 correcciones de seguridad, 17 del núcleo y 19 del editor de bloques. No es una actualización de un plugin: corresponde al propio WordPress. Anuncio oficial.
Información verificada el 19 de septiembre de 2026. Esta guía separa actualización, comprobación e investigación de un posible incidente.
El alcance real de la actualización
Entre los fallos corregidos hay XSS, problemas de permisos y enlaces manipulados capaces de instalar y previsualizar un tema inactivo. Las condiciones varían entre fallos. El anuncio no ofrece un recuento de sitios comprometidos: estar desactualizado no demuestra que te hayan hackeado.
La decisión práctica es atender dos preguntas distintas: «¿me falta el parche?» y «¿hay cambios no autorizados?». La primera se responde comprobando versiones; la segunda requiere revisar evidencias. Un sitio puede necesitar actualización sin estar comprometido, o seguir comprometido después de instalarla.
Cómo comprobar qué tienes instalado
Entra en Escritorio → Actualizaciones y anota la versión. No te fíes solo de la apariencia pública: una página almacenada en caché no indica qué núcleo ejecuta el servidor. Si administras varios sitios, prepara un inventario con dominio, versión, responsable y resultado de la revisión.
| Situación | Siguiente paso |
|---|---|
| WordPress 7.1 pendiente de actualizar | Respalda y aplica la versión corregida |
| Ya aparece 7.1.1 | Verifica las funciones importantes y revisa plugins por separado |
| Instalación mucho más antigua | Planifica la compatibilidad con PHP, tema y extensiones antes del salto |
| Usuarios o cambios desconocidos | Investiga un posible incidente; actualizar por sí solo no basta |
Actualiza sin perder de vista tu negocio
El procedimiento básico de WordPress es respaldar y usar «Actualizar ahora» desde el escritorio. Al terminar, limpia la caché. Nuestra lista operativa añade comprobaciones concretas:
- Conserva archivos y base de datos. Verifica que puedes acceder al respaldo y que no depende únicamente del mismo sitio.
- Define una prueba antes de empezar. Para una tienda: producto, carrito, checkout y correo. Para una web de servicios: formulario, recepción del mensaje y acceso administrativo.
- Usa una copia de pruebas si la operación es crítica. Deshabilita cobros reales y envíos automáticos en esa copia. No prolongues innecesariamente la exposición por querer probar cada detalle.
- Actualiza y comprueba la versión final. Registra fecha, responsable y resultado; que desaparezca el aviso no sustituye esta comprobación.
- Repite la prueba acordada. Comprueba tanto una sesión autenticada como una visita anónima.
Comprobación con WP-CLI
Si ya usas WP-CLI, ejecuta estas comprobaciones desde la carpeta correcta, con el usuario del sitio. La primera línea del bloque indica el lenguaje; no se copia como comando.
wp core version
wp core check-update
Dale a tu WordPress una base sólida
Consulta nuestro hosting para WordPress y elige un plan acorde con tu sitio, tus visitas y tus necesidades de respaldo.


Después del respaldo, este comando instala la última versión disponible, no necesariamente 7.1.1 si lees la guía más adelante. Revisa antes el salto que propone. Documentación de actualización.
wp core update
wp core version
wp core verify-checksums
La verificación de checksums compara archivos del núcleo con los oficiales. Un resultado correcto no certifica plugins, base de datos ni la ausencia de intrusiones. Si falla, revisa versión e idioma antes de concluir que existe malware. No hemos ejecutado estos comandos en tu servidor.
Qué hacer si algo falla o parece sospechoso
Guarda el mensaje exacto y revisa los registros con tu proveedor. No cambies permisos masivamente ni reinstales todo para hacer desaparecer una alerta. Si aparecen administradores desconocidos o modificaciones inesperadas, conserva evidencias, limita accesos y solicita una revisión de seguridad.
En una tienda, restaurar toda la base de datos puede eliminar pedidos posteriores al respaldo. Antes de volver atrás, separa el problema de archivos del de datos y coordina la recuperación. Es preferible una intervención planificada que un rollback apresurado.
¿Actualizar WordPress también corrige mis plugins?
No. Son componentes independientes. Comprueba sus actualizaciones y compatibilidad por separado; no asumas que la nueva versión del núcleo soluciona un fallo de una extensión.
Nuestra recomendación: prioriza el parche, documenta una prueba breve y guarda evidencia de su resultado. Si buscas alojamiento, compara el hosting para WordPress de TERAMONT; confirma qué copias y tareas de mantenimiento cubre el plan. El hosting no sustituye las actualizaciones ni garantiza que un sitio esté limpio.









