
El primer informe "State of WordPress Security 2026" de GuardingWP escaneó 424 instalaciones de WordPress confirmadas en más de 40 sectores. Resultado principal: más de la mitad sirve al menos un plugin con CVE conocida sin parchear. El fundador de Patchstack, Oliver Sild, anunció que WordPress 7.0 desatará "una carrera absoluta de hackers tras las claves API". Polémica: el 53 por ciento no es descuido del usuario, es el resultado estructural de la economía de plugins. La solución está escrita en el artículo 21 de NIS2 y en el artículo 28 de DORA, pero requiere un marco de controles y no la compra de otro firewall.





