Title: Seguridad
Author: WordPress.org
Published: 1 de Diciembre de  2025

---

# Seguridad

Tomamos muy en serio la seguridad del proyecto WordPress y del ecosistema. Con [más de 20 años de historia](https://wordpress.org/about/history/)
y potenciando más del 43% de la web, estamos comprometidos con garantizar la seguridad
de todos, desde blogueros individuales hasta organizaciones empresariales.

WordPress fomenta la divulgación responsable de vulnerabilidades en el núcleo de
WordPress, en plugins y temas disponibles en WordPress.org, o en el ecosistema más
amplio de WordPress.

Si crees que has encontrado una vulnerabilidad en WordPress, por favor, mantenla
confidencial y [repórtala al equipo de seguridad de WordPress](https://make.wordpress.org/core/handbook/testing/reporting-security-vulnerabilities/).

Si crees que has encontrado una vulnerabilidad en un plugin o tema de WordPress 
disponible en WordPress.org, por favor, mantenlo confidencial.

 * Para vulnerabilidades en plugins, [repórtalas al desarrollador del plugin y al equipo de plugins](https://developer.wordpress.org/plugins/wordpress-org/plugin-security/reporting-plugin-security-issues/).
 * Para vulnerabilidades en temas, [repórtalas al desarrollador del tema y al equipo de revisión de temas](https://developer.wordpress.org/themes/theme-security/theme-security-issues/).

## Nuestro proceso

El proyecto WordPress está comprometido a proporcionar una plataforma estable, segura
y confiable para más del 43% de la web. El [ciclo de vida del desarrollo del software principal de WordPress](https://make.wordpress.org/core/handbook/contribute/codebase/)
incluye revisión de código a lo largo del proceso, con contribuciones de código 
abierto revisadas por colaboradores de confianza.

El equipo de seguridad de WordPress trabaja para identificar y resolver problemas
de seguridad en el software principal de WordPress, fortalecer el software contra
amenazas como el [Top Ten de OWASP](https://owasp.org/www-project-top-ten/) y [brindar orientación](https://developer.wordpress.org/apis/security/)
en todo el ecosistema.

Además de contar con más de 50 expertos de confianza, incluyendo desarrolladores
líderes, investigadores de seguridad y colaboradores clave de cada componente de
WordPress, los [miembros patrocinados del equipo de seguridad](https://wordpress.org/five-for-the-future/)
dedican tiempo a identificar y abordar preocupaciones en el software y el ecosistema.

Para abordar las vulnerabilidades de seguridad reveladas de manera responsable, 
el equipo de seguridad trabaja en desarrollar soluciones, crear casos de prueba 
robustos y [liberar esas soluciones en versiones de corrección de errores](https://wordpress.org/news/category/security/).
Aunque solo la última versión de WordPress es oficialmente soportada, el equipo 
de seguridad también [retroporta las soluciones a versiones anteriores como cortesía](https://make.wordpress.org/security/2022/09/07/dropping-security-updates-for-wordpress-versions-3-7-through-4-0/),
para asegurar que los sitios más antiguos reciban correcciones de seguridad críticas
mediante actualizaciones automáticas.

El equipo de seguridad también trabaja directamente con importantes proveedores 
de hosting y del ecosistema de seguridad para detectar y mitigar amenazas a sitios
basados en WordPress, incluyendo la coordinación de lanzamientos de actualizaciones
y el desarrollo de mitigaciones para firewalls de aplicaciones web (WAF).

Aprende más sobre la postura de seguridad del proyecto WordPress en nuestro [whitepaper](https://github.com/WordPress/Security-White-Paper/blob/master/WordPressSecurityWhitePaper.pdf?raw=true).

## Desarrolladores de plugins

La [guía de seguridad en el manual de APIs comunes](https://developer.wordpress.org/apis/security/)
es tu guía de referencia para los principios de desarrollo seguro.

Si crees que has identificado un problema de seguridad en tu propio plugin, el equipo
de plugins de WordPress está aquí para apoyarte.

[Descubre más sobre cómo abordar problemas de seguridad en tu plugin.](https://developer.wordpress.org/plugins/wordpress-org/plugin-security/)

## Desarrolladores de temas

La [guía de seguridad en el manual de APIs comunes](https://developer.wordpress.org/apis/security/)
es tu guía de referencia para los principios de desarrollo seguro.

Si crees que has identificado un problema de seguridad en tu propio tema, el equipo
de revisión de temas de WordPress está aquí para apoyarte.

[Descubre más sobre cómo abordar problemas de seguridad en tu tema.](https://developer.wordpress.org/themes/theme-security/theme-security-issues/)

## Proveedores de hosting

La [guía de seguridad en el manual de administración avanzada](https://developer.wordpress.org/advanced-administration/security/)
contiene información clave sobre cómo asegurar tu entorno de alojamiento.

También te recomendamos encarecidamente publicar tu propia [política de divulgación responsable](https://cheatsheetseries.owasp.org/cheatsheets/Vulnerability_Disclosure_Cheat_Sheet.html#receiving-vulnerability-reports).