Qué publicamos
Las fichas de vulnerabilidades de SeguridadWP resumen errores de seguridad ya documentados en fuentes públicas reconocibles: bases de datos de inteligencia de vulnerabilidades, avisos de fabricantes, CVE, changelogs oficiales, repositorios públicos de referencia y documentación técnica disponible de forma abierta.
Nuestro objetivo es ayudar a propietarios, agencias y equipos técnicos a entender el riesgo, priorizar actualizaciones y aplicar mitigaciones razonables en WordPress, plugins y temas.
Qué no publicamos nunca
No publicamos, alojamos ni enlazamos descargas de plugins, temas, paquetes, archivos originales, código propietario ni copias de software protegido por derechos de autor.
No publicamos información delicada que convierta una ficha informativa en una guía de explotación: payloads operativos, pruebas de concepto listas para ejecutar, instrucciones paso a paso para atacar sitios, endpoints sensibles no divulgados públicamente, credenciales, datos personales o información obtenida de instalaciones reales de terceros.
Si una fuente pública incluye detalles técnicos con potencial de abuso, los resumimos con enfoque defensivo y omitimos lo que no sea necesario para comprender el impacto o corregir el problema.
Cómo elaboramos cada ficha
- Partimos de identificadores y datos disponibles en fuentes públicas: componente, tipo de fallo, severidad, CVE si existe, versión afectada, versión corregida y fecha de publicación.
- Normalizamos el contenido para que sea comprensible en castellano y útil para personas responsables de una web WordPress.
- Añadimos contexto editorial cuando aporta valor: impacto potencial, señales defensivas, medidas de mitigación y prioridad de actuación.
- Revisamos el enfoque para que la ficha sea informativa y preventiva, no una publicación de explotación ni una distribución de archivos.
Uso de IA y revisión interna
Algunas fichas pueden incluir enriquecimiento editorial asistido por IA para transformar datos técnicos en explicaciones claras. La IA no sustituye a las fuentes: trabaja sobre información estructurada y pública, y el resultado se orienta a la defensa, la priorización y la mitigación.
Cuando detectamos que un texto puede ser ambiguo, excesivamente similar a una fuente o demasiado específico en términos de explotación, lo revisamos y reducimos el detalle publicado.
Proceso ante avisos o reclamaciones
Cuando recibimos un aviso sobre una ficha, revisamos el contenido con un criterio conservador. Identificamos qué fragmentos proceden de fuentes como Wordfence Intelligence, WPScan, CVE, NVD, avisos del fabricante u otras referencias públicas; distinguimos los datos técnicos objetivos de la redacción editorial; y comprobamos si alguna explicación se parece demasiado a la fuente original.
Con esa revisión decidimos si corresponde reescribir, resumir, retirar detalles, reforzar la atribución de fuentes, desindexar temporalmente una URL o preparar una respuesta formal. En caso de duda, priorizamos reducir el contenido publicado y mantener solo la información necesaria para proteger sitios WordPress.
Retirada, corrección o aclaración
Si un titular de derechos, investigador, fabricante o lector considera que una ficha contiene información incorrecta, excesiva o que puede generar confusión, puede escribirnos para revisarla.
Priorizamos corregir errores, aclarar atribuciones y retirar cualquier elemento que no encaje con esta metodología editorial.