53 por ciento de sitios WordPress con CVE sin parchear: auditoría GuardingWP
El primer informe "State of WordPress Security 2026" de GuardingWP escaneó 424 instalaciones de WordPress confirmadas en más de 40 sectores. Resultado principal: más de la mitad sirve al menos un plugin con CVE conocida sin parchear. El fundador de Patchstack, Oliver Sild, anuncio que WordPress 7.0 desatara "una carrera absoluta de hackers tras las claves API". Polemica: el 53 por ciento no es descuido del usuario, es el resultado estructural de la economía de plugins. La solucion está escrita en el articulo 21 de NIS2 y en el articulo 28 de DORA, pero requiere un marco de controles y no la compra de otro firewall.