Si tu tienda funciona con WooCommerce, tienes dos actualizaciones de seguridad seguidas: la 11.1.1 y la 11.1.2. No son una alarma como la de WordPress 7.1.2, pero tocan la parte de la tienda que habla con otras aplicaciones y conviene tenerlas instaladas.
Qué corrige la 11.1.1
- La API REST comprueba mejor las claves de WooCommerce, para que solo sirvan en las peticiones para las que se crearon. Es la API que usan tu ERP, el programa de facturación, la app de gestión o los conectores con marketplaces.
- Revisa los permisos de la antigua API de opciones y del inicio de sesión de la app móvil de WooCommerce.
- Refuerza la validación de las sesiones de los clientes que compran sin cuenta.
El propio equipo de WooCommerce indica que estos fallos requieren un administrador con privilegios y que el riesgo es bajo. No tienen CVE publicado.
Qué añade la 11.1.2
- Valida mejor las reseñas de producto que llegan por correo electrónico.
- Corrige un error que había roto la galería de imágenes de las variaciones de producto, el que ve el cliente al elegir talla o color.
Qué hacer
- Actualiza a la 11.1.2, que incluye las dos. No necesita actualizar la base de datos.
- Haz una copia antes, como con cualquier cambio en una tienda con pedidos, y revisa después que el carrito, el pago y los correos de pedido funcionan.
- Si tienes claves de la API REST que ya no usa nadie, bórralas en WooCommerce > Ajustes > Avanzado > API REST: una clave que no existe no se puede aprovechar.
Para tu tienda
Cómo montar la tienda desde cero está en Cómo instalar WooCommerce y dejar tu tienda lista para vender en España, y cómo hacerla más rápida en el hosting, en Cómo acelerar tu tienda WooCommerce en el hosting: LSCache, cron y Redis. Si buscas dónde alojarla, mira el hosting WordPress.
Fuentes: WooCommerce 11.1.1 · WooCommerce 11.1.2