Ir al contenido

Auto-actualización de plugins/temas

ID de alerta: plugin_update · theme_update


NivelCondición
InfoSe actualiza un plugin o tema, ya sea por el actualizador automático de WordPress o manualmente desde el propio sitio

  • Trazabilidad de cambios: cada cambio de versión del sitio queda registrado en el panel, con la versión anterior y la nueva.
  • Revisión post-actualización: las actualizaciones pueden romper funcionalidad o cambiar el comportamiento del sitio; el evento te dice exactamente cuándo y qué cambió.
  • Correlación: un evento de actualización cercano en el tiempo a un incidente ayuda a distinguir un cambio de versión legítimo de la actividad sospechosa que reportan plugin_changes o theme_changes.
  • Inventario preciso: tras cada evento el plugin lanza una sincronización de inventario para que el panel refleje la nueva versión.

  • Actualización automática completada: el actualizador automático de WordPress termina de actualizar un plugin o tema (hook automatic_updates_complete). Solo generan evento las actualizaciones completadas con éxito.
  • Actualización manual completada: una actualización iniciada desde el propio sitio, por ejemplo el admin de WordPress o WP-CLI (hook upgrader_process_complete con action=update). Solo disparan el evento las subidas de versión reales; los downgrades y las reinstalaciones de la misma versión se omiten.
  • Captura de versiones: la versión anterior se captura justo antes de que WordPress reemplace los ficheros; si no puede determinarse, se reporta como unknown.
  • Deduplicación: las actualizaciones automáticas emiten como máximo un evento por componente y día; las manuales deduplican por minuto.

CampoDescripción
component_typeplugin o theme
component_nameNombre legible del componente actualizado
component_slugSlug del plugin o tema
version_oldVersión antes de la actualización, o unknown
version_newVersión tras la actualización
update_modeautomatic o manual
triggered_byOrigen de la actualización, por ejemplo wp_auto_updater en las automáticas

  • Esta alerta es informativa, así que no hay falsos positivos en el sentido malicioso: cada evento corresponde a un cambio de versión real.
  • Es normal ver eventos frecuentes en sitios con auto-actualizaciones de WordPress activadas o con mantenimiento activo.

  1. Revisa los detalles del evento: componente, version_oldversion_new y update_mode.
  2. Consulta el changelog de la nueva versión en la página oficial del plugin o tema.
  3. Verifica que el sitio funciona con normalidad tras la actualización: frontend, admin y flujos críticos.
  4. Si la actualización fue manual e inesperada, confirma qué administrador o herramienta la realizó.
  5. Correlaciona con otras alertas cercanas en el tiempo, como plugin_changes, theme_changes o actividad de login.