Auto-actualización de plugins/temas
ID de alerta: plugin_update · theme_update
Severidad / Criticidad
Sección titulada «Severidad / Criticidad»| Nivel | Condición |
|---|---|
| Info | Se actualiza un plugin o tema, ya sea por el actualizador automático de WordPress o manualmente desde el propio sitio |
¿Por qué importa?
Sección titulada «¿Por qué importa?»- Trazabilidad de cambios: cada cambio de versión del sitio queda registrado en el panel, con la versión anterior y la nueva.
- Revisión post-actualización: las actualizaciones pueden romper funcionalidad o cambiar el comportamiento del sitio; el evento te dice exactamente cuándo y qué cambió.
- Correlación: un evento de actualización cercano en el tiempo a un incidente ayuda a distinguir un cambio de versión legítimo de la actividad sospechosa que reportan
plugin_changesotheme_changes. - Inventario preciso: tras cada evento el plugin lanza una sincronización de inventario para que el panel refleje la nueva versión.
¿Cuándo se dispara la alerta?
Sección titulada «¿Cuándo se dispara la alerta?»- Actualización automática completada: el actualizador automático de WordPress termina de actualizar un plugin o tema (hook
automatic_updates_complete). Solo generan evento las actualizaciones completadas con éxito. - Actualización manual completada: una actualización iniciada desde el propio sitio, por ejemplo el admin de WordPress o WP-CLI (hook
upgrader_process_completeconaction=update). Solo disparan el evento las subidas de versión reales; los downgrades y las reinstalaciones de la misma versión se omiten. - Captura de versiones: la versión anterior se captura justo antes de que WordPress reemplace los ficheros; si no puede determinarse, se reporta como
unknown. - Deduplicación: las actualizaciones automáticas emiten como máximo un evento por componente y día; las manuales deduplican por minuto.
Datos del evento
Sección titulada «Datos del evento»| Campo | Descripción |
|---|---|
component_type | plugin o theme |
component_name | Nombre legible del componente actualizado |
component_slug | Slug del plugin o tema |
version_old | Versión antes de la actualización, o unknown |
version_new | Versión tras la actualización |
update_mode | automatic o manual |
triggered_by | Origen de la actualización, por ejemplo wp_auto_updater en las automáticas |
Falsos positivos comunes
Sección titulada «Falsos positivos comunes»- Esta alerta es informativa, así que no hay falsos positivos en el sentido malicioso: cada evento corresponde a un cambio de versión real.
- Es normal ver eventos frecuentes en sitios con auto-actualizaciones de WordPress activadas o con mantenimiento activo.
Pasos de investigación
Sección titulada «Pasos de investigación»- Revisa los detalles del evento: componente,
version_old→version_newyupdate_mode. - Consulta el changelog de la nueva versión en la página oficial del plugin o tema.
- Verifica que el sitio funciona con normalidad tras la actualización: frontend, admin y flujos críticos.
- Si la actualización fue manual e inesperada, confirma qué administrador o herramienta la realizó.
- Correlaciona con otras alertas cercanas en el tiempo, como
plugin_changes,theme_changeso actividad de login.
Mitigaciones recomendadas
Sección titulada «Mitigaciones recomendadas»Inmediatas
Sección titulada «Inmediatas»Preventivas
Sección titulada «Preventivas»Referencias
Sección titulada «Referencias»- Documentación de auto-actualizaciones de WordPress
- Guías de actualización de plugins y temas de WordPress