{"id":474,"date":"2026-04-09T19:39:22","date_gmt":"2026-04-09T18:39:22","guid":{"rendered":"https:\/\/vsx.is\/?p=474"},"modified":"2026-04-09T19:39:23","modified_gmt":"2026-04-09T18:39:23","slug":"por-que-los-plugins-de-wordpress-son-una-pesadilla-para-la-seguridad-y-como-lo-soluciona-emdash","status":"publish","type":"post","link":"https:\/\/vsx.is\/es\/proc-jsou-wordpress-pluginy-bezpecnostni-nocni-mura-a-jak-to-resi-emdash\/","title":{"rendered":"Por qu\u00e9 los plugins de WordPress son una pesadilla para la seguridad y c\u00f3mo EmDash lo soluciona"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><em>WordPress alimenta m\u00e1s de 40 sitios %. Pero su arquitectura de plugins es responsable de miles de vulnerabilidades al a\u00f1o. <a href=\"https:\/\/vsx.is\/es\/postkvantove-sifrovani-prichazi-proton-mail-spousti-ochranu-pred-kvantovymi-pocitaci-kdo-ji-uz-nabizi\/\">Cloudflare<\/a> ofrece otra manera.<\/em><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Un problema que WordPress no puede resolver desde dentro<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando instalas un plugin en WordPress, le das acceso completo a la base de datos y al sistema de archivos de todo el sitio. No hay aislamiento. El plugin de formulario de contacto t\u00e9cnicamente tiene los mismos permisos que el plugin de gesti\u00f3n de comercio electr\u00f3nico - ambos ven todo: datos de usuario, contenido, configuraci\u00f3n, detalles de pago.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto no es culpa de un plugin espec\u00edfico. Es un principio arquitect\u00f3nico de WordPress desde 2003. Un plugin es un script PHP que se conecta directamente al n\u00facleo del sistema. WordPress conf\u00eda absolutamente en \u00e9l.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y aqu\u00ed es donde empieza el problema.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cifras que deber\u00edan preocupar a todo webmaster<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La empresa de seguridad Patchstack realiza un seguimiento sistem\u00e1tico de las vulnerabilidades en el ecosistema de WordPress. Sus datos de los \u00faltimos a\u00f1os muestran una tendencia clara:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A\u00f1o 2024<\/strong> trajo consigo 7 966 nuevas vulnerabilidades, lo que supone un aumento de 34 % con respecto al a\u00f1o anterior. Esto significa una media de 22 nuevos agujeros de seguridad cada d\u00eda. De ellos, 96 % proced\u00edan de plugins y 4 % de plantillas. S\u00f3lo se encontraron 7 vulnerabilidades en el propio n\u00facleo de WordPress.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Primer semestre de 2025<\/strong> a\u00f1adi\u00f3 6.700 vulnerabilidades. Sin embargo, m\u00e1s importante que el n\u00famero en s\u00ed es otra cifra: 41,5 % de ellas eran realmente explotables en la pr\u00e1ctica, frente a 30,4 % en el mismo periodo del a\u00f1o pasado. El atacante no necesitaba credenciales de acceso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los tipos de vulnerabilidades m\u00e1s comunes siguen siendo los mismos desde hace a\u00f1os: Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Broken Access Control y Local File Inclusion.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El mito del plugin popular<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La suposici\u00f3n generalizada es que los plugins conocidos con millones de instalaciones son seguros porque est\u00e1n controlados por una gran comunidad. Los datos dicen lo contrario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En 2024, se encontraron m\u00e1s de 1.000 vulnerabilidades en plugins con m\u00e1s de 100.000 instalaciones activas. Se encontraron vulnerabilidades cr\u00edticas en herramientas tan extendidas como LiteSpeed Cache, Really Simple SSL y The Events Calendar. Patchstack pag\u00f3 su recompensa m\u00e1s alta en 2024 -16.400 d\u00f3lares- por una vulnerabilidad cr\u00edtica en LiteSpeed Cache, un plugin con millones de usuarios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La popularidad no significa seguridad. Significa un objetivo mayor.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por qu\u00e9 WordPress no puede arreglarlo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La arquitectura de plugins est\u00e1 tan integrada en el funcionamiento de WordPress que no puede modificarse sin romper la compatibilidad con decenas de miles de plugins existentes. Todos los plugins presuponen un acceso total a la base de datos. Eliminar este acceso significar\u00eda que la mayor\u00eda de los plugins dejar\u00edan de funcionar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por lo tanto, WordPress aborda la seguridad de otras maneras: actualizaciones peri\u00f3dicas, plugins de seguridad (como Patchstack), reglas de cortafuegos, principios de permisos m\u00ednimos a nivel de rol de usuario. Todo esto ayuda, pero no aborda la causa ra\u00edz: la arquitectura conf\u00eda impl\u00edcitamente en cada plugin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A esto se a\u00f1ade el problema de los plugins abandonados. En 2024, 1.614 plugins y plantillas vulnerables fueron retirados de WordPress.org gracias a los investigadores de seguridad. Pero muchos de ellos siguen instalados en sitios activos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">EmDash: un enfoque diferente de la seguridad de los plugins<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En abril de 2026, Cloudflare present\u00f3 EmDash, un CMS (sistema de gesti\u00f3n de contenidos) de c\u00f3digo abierto que denomina \u201eel sucesor espiritual de WordPress\u201c. Se encuentra en la versi\u00f3n 0.1.0 - early developer <a href=\"https:\/\/vsx.is\/es\/tuta-drive-spousti-uzavrenou-betu-post-kvantove-cloudove-uloziste-z-nemecka-vstupuje-do-dalsi-faze\/\">beta<\/a> dise\u00f1ado principalmente para pruebas y desarrollo. Pero su arquitectura de seguridad merece atenci\u00f3n incluso en esta fase.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Sandbox en lugar de acceso total<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash resuelve el principal problema de la arquitectura de WordPress: los plugins se ejecutan en un entorno aislado (sandbox) y tienen que declarar de antemano a qu\u00e9 necesitan acceder. El plugin de env\u00edo de correo electr\u00f3nico obtiene permisos \u201eemail:send\u201c y \u201eread:content\u201c, nada m\u00e1s. No puede leer la base de datos de usuarios, acceder a los datos de pago o modificar el contenido de otros plugins.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En Cloudflare Workers, cada plugin se ejecuta en su propio entorno aislado V8. Incluso si un plugin se ve comprometido, su alcance se limita a las operaciones permitidas expl\u00edcitamente. Un formulario de contacto comprometido no puede escalar el acceso a todo el sitio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El modelo de seguridad total de EmDash est\u00e1 estrechamente ligado a la arquitectura de Cloudflare Workers y a su modelo de aislamiento. Para implementaciones que no sean de Cloudflare, es aconsejable verificar qu\u00e9 garant\u00edas de seguridad se mantienen en la pr\u00e1ctica.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Autenticaci\u00f3n sin contrase\u00f1as<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Por defecto, WordPress utiliza un inicio de sesi\u00f3n cl\u00e1sico con nombre de usuario y contrase\u00f1a. Los ataques de fuerza bruta en la p\u00e1gina de inicio de sesi\u00f3n son uno de los vectores de ataque m\u00e1s comunes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash no admite contrase\u00f1as en absoluto. La autenticaci\u00f3n por defecto utiliza passkeys (claves criptogr\u00e1ficas vinculadas al dispositivo) y est\u00e1 dise\u00f1ada para ser conectable - se pueden conectar proveedores de identidad externos. No hay contrase\u00f1as que puedan ser adivinadas, robadas de la base de datos o mal utilizadas tras una filtraci\u00f3n desde otro servicio.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Licencias y aislamiento del c\u00f3digo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash est\u00e1 escrito completamente en TypeScript y utiliza la licencia MIT. Por razones de seguridad, es importante que los plugins no compartan c\u00f3digo con EmDash, ya que se ejecutan de forma independiente. Esto significa que <a href=\"https:\/\/vsx.is\/es\/astermail-jako-pripominka-proc-u-novych-sluzeb-pro-soukromi-pockat-na-nezavisle-overeni\/\">Vulnerabilidad<\/a> en el plugin no puede utilizar la API interna del n\u00facleo de la forma que permite la arquitectura de WordPress.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Lo que EmDash a\u00fan no es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Es importante dejar claro lo que EmDash no representa en su forma actual:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>No es un producto acabado.<\/strong> Cloudflare lo lista como v0.1.0 preview \/ early developer beta - es una versi\u00f3n temprana principalmente para pruebas y desarrollo.<\/li>\n\n\n\n<li><strong>No tiene <a href=\"https:\/\/vsx.is\/es\/jeden-ekosystem-nebo-digitalni-mozaika-tri-cesty-k-organizaci-online-zivota\/\">Ecosistema<\/a>.<\/strong> WordPress tiene decenas de miles de plugins y plantillas. EmDash cuenta con varias demos oficiales.<\/li>\n\n\n\n<li><strong>Sandbox depende de la plataforma.<\/strong> El aislamiento completo de plugins se incluye con Cloudflare Workers. Para otros entornos, el alcance de las garant\u00edas de seguridad no est\u00e1 claramente documentado.<\/li>\n\n\n\n<li><strong>La instalaci\u00f3n es m\u00e1s complicada.<\/strong> Requiere trabajar con el repositorio de GitHub y configurar la base de datos, algo muy distinto a la \u201einstalaci\u00f3n en cinco minutos\u201c de WordPress.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Lo que hay que aprender<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash no es una raz\u00f3n para abandonar WordPress. Pero s\u00ed hay motivos para pensar en lo fundamentalmente diferentes que son los modelos de seguridad:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th><\/th><th>WordPress<\/th><th>EmDash<\/th><\/tr><\/thead><tbody><tr><td>Acceso del plugin a la base de datos<\/td><td>Completo, ilimitado<\/td><td>S\u00f3lo se permite expl\u00edcitamente<\/td><\/tr><tr><td>Aislamiento de plugins<\/td><td>Ninguno<\/td><td>Sandbox (V8 aislar en Cloudflare)<\/td><\/tr><tr><td>Autenticaci\u00f3n<\/td><td>Contrase\u00f1a (por defecto)<\/td><td>Passkeys (por defecto), pluggable auth<\/td><\/tr><tr><td>Impacto de un plugin comprometido<\/td><td>Potencialmente todo el sitio<\/td><td>Limitado a los permisos declarados<\/td><\/tr><tr><td>Madurez y ecosistema<\/td><td>M\u00e1s de 20 a\u00f1os, decenas de miles de plugins<\/td><td>Vista previa para desarrolladores, ecosistema m\u00ednimo<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Hay una lecci\u00f3n pr\u00e1ctica para los webmasters de WordPress: si te quedas en WordPress (y la mayor\u00eda de la gente tiene buenas razones para quedarse), presta atenci\u00f3n a la higiene de la seguridad de los plugins:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Minimizar el n\u00famero de plugins.<\/strong> Cada plugin es un vector de ataque potencial.<\/li>\n\n\n\n<li><strong>Elimine los plugins no utilizados y no actualizados.<\/strong> Los plugins abandonados son una amenaza silenciosa.<\/li>\n\n\n\n<li><strong>Actualizaci\u00f3n continua.<\/strong> La mayor\u00eda de los ataques se dirigen a vulnerabilidades conocidas y ya parcheadas.<\/li>\n\n\n\n<li><strong>Considere la posibilidad de supervisar la seguridad.<\/strong> Herramientas como Patchstack pueden desplegar reglas de protecci\u00f3n antes del parche oficial.<\/li>\n\n\n\n<li><strong>Utilice la autenticaci\u00f3n de dos factores.<\/strong> WordPress no lo ofrece por defecto, pero hay plugins fiables que lo a\u00f1aden.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash muestra c\u00f3mo puede ser un CMS dise\u00f1ado con la seguridad como principio arquitect\u00f3nico b\u00e1sico, no como una capa adicional. Que se convierta en una alternativa viable depender\u00e1 de que se desarrolle una comunidad y un ecosistema a su alrededor. Hoy por hoy, es un concepto interesante. Pero un concepto que nombra correctamente un problema que todos los que tienen un sitio WordPress deber\u00edan conocer.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Patchstack - State of WordPress Security 2025, Patchstack Mid-Year Report 2025, Cloudflare Blog, The Register, Search Engine Journal, The Repository<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>WordPress poh\u00e1n\u00ed p\u0159es 40 % web\u016f. Ale jeho architektura plugin\u016f je zodpov\u011bdn\u00e1 za tis\u00edce zranitelnost\u00ed ro\u010dn\u011b. Cloudflare nab\u00edz\u00ed jinou cestu. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[29],"tags":[],"class_list":["post-474","post","type-post","status-publish","format-standard","hentry","category-digitalni-bezpecnost"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.7 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vsx.is\/es\/por-que-los-plugins-de-wordpress-son-una-pesadilla-para-la-seguridad-y-como-lo-soluciona-emdash\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\" \/>\n<meta property=\"og:description\" content=\"WordPress poh\u00e1n\u00ed p\u0159es 40 % web\u016f. Ale jeho architektura plugin\u016f je zodpov\u011bdn\u00e1 za tis\u00edce zranitelnost\u00ed ro\u010dn\u011b. Cloudflare nab\u00edz\u00ed jinou cestu. [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vsx.is\/es\/por-que-los-plugins-de-wordpress-son-una-pesadilla-para-la-seguridad-y-como-lo-soluciona-emdash\/\" \/>\n<meta property=\"og:site_name\" content=\"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-09T18:39:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-09T18:39:23+00:00\" \/>\n<meta name=\"author\" content=\"vsx\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"vsx\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\"},\"author\":{\"name\":\"vsx\",\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"headline\":\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash\",\"datePublished\":\"2026-04-09T18:39:22+00:00\",\"dateModified\":\"2026-04-09T18:39:23+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\"},\"wordCount\":1352,\"publisher\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"articleSection\":[\"Digit\u00e1ln\u00ed bezpe\u010dnost\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\",\"url\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\",\"name\":\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#website\"},\"datePublished\":\"2026-04-09T18:39:22+00:00\",\"dateModified\":\"2026-04-09T18:39:23+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Dom\u016f\",\"item\":\"https:\\\/\\\/vsx.is\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/vsx.is\\\/#website\",\"url\":\"https:\\\/\\\/vsx.is\\\/\",\"name\":\"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\",\"description\":\"Nez\u00e1visl\u00e9 srovn\u00e1n\u00ed prohl\u00ed\u017ee\u010d\u016f, soukrom\u00fdch e\u2011mailov\u00fdch slu\u017eeb a alternativn\u00edch telefon\u016f. Praktick\u00e9 n\u00e1vody, jak m\u00edt digit\u00e1ln\u00ed sv\u011bt pod kontrolou.\",\"publisher\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"alternateName\":\"VSX.is\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/vsx.is\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\",\"name\":\"vsx\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"url\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"contentUrl\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"width\":512,\"height\":512,\"caption\":\"vsx\"},\"logo\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\"},\"sameAs\":[\"https:\\\/\\\/vsx.is\"],\"url\":\"https:\\\/\\\/vsx.is\\\/es\\\/author\\\/aurelea\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Por qu\u00e9 los plugins de WordPress son una pesadilla para la seguridad - y c\u00f3mo EmDash lo soluciona - VSX.is | Un mundo digital bajo su control","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vsx.is\/es\/por-que-los-plugins-de-wordpress-son-una-pesadilla-para-la-seguridad-y-como-lo-soluciona-emdash\/","og_locale":"es_ES","og_type":"article","og_title":"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou","og_description":"WordPress poh\u00e1n\u00ed p\u0159es 40 % web\u016f. Ale jeho architektura plugin\u016f je zodpov\u011bdn\u00e1 za tis\u00edce zranitelnost\u00ed ro\u010dn\u011b. Cloudflare nab\u00edz\u00ed jinou cestu. [&hellip;]","og_url":"https:\/\/vsx.is\/es\/por-que-los-plugins-de-wordpress-son-una-pesadilla-para-la-seguridad-y-como-lo-soluciona-emdash\/","og_site_name":"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou","article_published_time":"2026-04-09T18:39:22+00:00","article_modified_time":"2026-04-09T18:39:23+00:00","author":"vsx","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"vsx","Tiempo de lectura":"6 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/#article","isPartOf":{"@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/"},"author":{"name":"vsx","@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"headline":"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash","datePublished":"2026-04-09T18:39:22+00:00","dateModified":"2026-04-09T18:39:23+00:00","mainEntityOfPage":{"@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/"},"wordCount":1352,"publisher":{"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"articleSection":["Digit\u00e1ln\u00ed bezpe\u010dnost"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/","url":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/","name":"Por qu\u00e9 los plugins de WordPress son una pesadilla para la seguridad - y c\u00f3mo EmDash lo soluciona - VSX.is | Un mundo digital bajo su control","isPartOf":{"@id":"https:\/\/vsx.is\/#website"},"datePublished":"2026-04-09T18:39:22+00:00","dateModified":"2026-04-09T18:39:23+00:00","breadcrumb":{"@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Dom\u016f","item":"https:\/\/vsx.is\/"},{"@type":"ListItem","position":2,"name":"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash"}]},{"@type":"WebSite","@id":"https:\/\/vsx.is\/#website","url":"https:\/\/vsx.is\/","name":"VSX.is | Un mundo digital bajo tu control","description":"Comparaci\u00f3n independiente de navegadores, servicios privados de correo electr\u00f3nico y tel\u00e9fonos alternativos. Gu\u00edas pr\u00e1cticas sobre c\u00f3mo tomar el control del mundo digital.","publisher":{"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"alternateName":"VSX.is","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vsx.is\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":["Person","Organization"],"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5","name":"vsx","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","url":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","contentUrl":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","width":512,"height":512,"caption":"vsx"},"logo":{"@id":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png"},"sameAs":["https:\/\/vsx.is"],"url":"https:\/\/vsx.is\/es\/author\/aurelea\/"}]}},"_links":{"self":[{"href":"https:\/\/vsx.is\/es\/wp-json\/wp\/v2\/posts\/474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vsx.is\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vsx.is\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vsx.is\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vsx.is\/es\/wp-json\/wp\/v2\/comments?post=474"}],"version-history":[{"count":1,"href":"https:\/\/vsx.is\/es\/wp-json\/wp\/v2\/posts\/474\/revisions"}],"predecessor-version":[{"id":475,"href":"https:\/\/vsx.is\/es\/wp-json\/wp\/v2\/posts\/474\/revisions\/475"}],"wp:attachment":[{"href":"https:\/\/vsx.is\/es\/wp-json\/wp\/v2\/media?parent=474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vsx.is\/es\/wp-json\/wp\/v2\/categories?post=474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vsx.is\/es\/wp-json\/wp\/v2\/tags?post=474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}