WordPress incorpora revisiones automáticas de plugins para bloquear las actualizaciones de alto riesgo antes de su distribución
La plataforma WordPress ha puesto en marcha un sistema de revisiones de seguridad automatizadas para cada nueva versión de un complemento antes de que este se distribuya mediante su interfaz de actualizaciones, con el fin de detectar problemas de seguridad y prevenir amenazas. Según la organización, aunque los complementos nuevos se evalúan previamente, las actualizaciones posteriores podían introducir vulnerabilidades o código malicioso sin pasar por un filtro constante, lo que representaba un riesgo para los usuarios finales.
Como parte de la iniciativa de seguridad denominada Protect The Shire, las actualizaciones de complementos y temas pasan por un periodo de espera antes de ser distribuidas. Durante este lapso, las modificaciones son analizadas mediante modelos de inteligencia artificial y la herramienta Jetpack Scan para combinarlas en una calificación de riesgo. Si una versión alcanza una puntuación elevada de peligro, su distribución se detiene de forma automática sin necesidad de intervención manual y los creadores reciben un aviso por correo electrónico.
Este proceso de análisis busca identificar tanto fallas introducidas por descuido como código malicioso deliberado, examinando clases de vulnerabilidades comunes, el uso de consultas específicas, el manejo de datos en puntos finales y código ofuscado o evaluado en tiempo de ejecución. Si una actualización queda bloqueada, el desarrollador debe corregir los problemas y publicar una nueva versión que supere el filtro, ya que la vía de la apelación manual suele ser más lenta debido al volumen de revisiones que maneja el equipo responsable.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.