WordPress ha publicado WordPress 7.0.4, una nueva actualización de seguridad disponible desde el 12 de agosto de 2026. Al tratarse de una versión destinada a solucionar una vulnerabilidad de seguridad, se recomienda actualizar todas las instalaciones de WordPress lo antes posible.
¿Qué corrige WordPress 7.0.4?
La principal corrección de esta versión soluciona una vulnerabilidad que podría permitir la ejecución remota de código (RCE) mediante la subida de un archivo malicioso.
Para poder explotar la vulnerabilidad se requiere un usuario autenticado con permisos de Autor o superiores, y afecta a sitios que utilizan Imagick y Ghostscript para el procesamiento de imágenes. El problema fue comunicado responsablemente al equipo de seguridad de WordPress por el equipo de pwn.ai.
La vulnerabilidad está identificada como CVE-2026-65640 / GHSA-8vr3-7mxf-gx8w.
También se actualizan versiones anteriores
La vulnerabilidad no afecta únicamente a WordPress 7.0. WordPress ha preparado actualizaciones de seguridad para las ramas afectadas desde WordPress 4.7, incluyendo versiones como WordPress 6.9.7, 6.8.8, 6.7.7 y sucesivas versiones de mantenimiento de ramas anteriores.
No obstante, el propio proyecto recuerda que únicamente la versión más reciente de WordPress cuenta con soporte activo completo, por lo que mantener instalaciones antiguas no es recomendable aunque reciban determinadas correcciones de seguridad.
¿Cómo actualizar a WordPress 7.0.4?
La actualización puede realizarse directamente desde el panel de administración, accediendo a Escritorio → Actualizaciones y pulsando en Actualizar ahora.
Las instalaciones que tengan habilitadas las actualizaciones automáticas en segundo plano comenzarán a recibir WordPress 7.0.4 automáticamente.
Como siempre antes de realizar una actualización, especialmente en sitios en producción, es recomendable disponer de una copia de seguridad reciente de los archivos y de la base de datos.
Actualización recomendada
Aunque WordPress 7.0.4 es una actualización pequeña —la documentación oficial únicamente recoge cambios en wp-includes/class-wp-image-editor-imagick.php—, su importancia reside en la corrección de una vulnerabilidad que puede permitir ejecución remota de código.
Por este motivo, se recomienda actualizar WordPress a la versión 7.0.4 cuanto antes.