Publicación de la nueva versión del arquetipo WordPress básico: v4.1.1

Incluye la corrección de una vulnerabilidad crítica en el 'core' de WordPress.

Andalucía,

Ya se encuentra disponible la nueva versión del arquetipo WordPress básico, que incorpora la actualización a WordPress 7.0.2 y PHP 8.5.

Esta versión corrige una vulnerabilidad crítica de seguridad, identificada como CVE-2026-63030, con una puntuación de 9,8 sobre 10 en la escala CVSS. La corrección está incluida en WordPress 7.0.2, por lo que se recomienda actualizar a esta versión a la mayor brevedad posible en todos los sitios web afectados.

Además de la actualización de las versiones base, se han actualizado los plugins incluidos por defecto, se han implementado mejoras en la capa de base de datos y en su configuración. Estas actuaciones refuerzan la estabilidad del entorno, optimizan su funcionamiento y garantizan una mayor compatibilidad entre los distintos componentes de la solución.

Asimismo, se ha mejorado el mecanismo de comprobación del estado de los despliegues, con el objetivo de incrementar la fiabilidad operativa de la plataforma tecnológica. También se ha mejorado la parametrización de las variables asociadas a la base de datos, proporcionando una mayor flexibilidad en su administración.

Dado que esta vulnerabilidad ha sido notificada por AndalucíaCERT, se recomienda acometer la actualización con carácter obligatorio de todos los micrositios web basados en el arquetipo WordPress. Esto aplica tanto a los sitios actualmente publicados, como a los nuevos micrositios que se desplieguen a partir de este momento. Las instrucciones para la actualización se encuentran disponibles en la wiki del repositorio (sólo accesible desde RCJA).