Observatorio de acceso IA en WordPress: asistentes de plugins, credenciales y permisos
Este observatorio sigue cambios verificables en asistentes de extensiones de WordPress, credenciales, abilities registradas, controles de permisos, consentimiento y revocación. La fecha de revisión es 2026-08-30 y cada entrada separa las pruebas declaradas, observadas, reproducidas, no verificadas o corregidas.
Qué registra este observatorio
- Plugin, versión y fecha de publicación.
- Cambio declarado por el editor.
- Tipo de credencial, usuario propietario y ciclo de vida cuando estén documentados.
- Ruta, Ability, herramienta MCP o comprobación de permisos nueva o modificada.
- Comportamiento de consentimiento, activación, revocación y limpieza.
- Fuente primaria y observación reproducible cuando exista.
Estado de la evidencia
| Status | Meaning |
|---|---|
DECLARED | El editor o una fuente oficial declara el cambio; no se afirma ejecución independiente. |
OBSERVED | El comportamiento se vio en un entorno controlado, pero aún no se reprodujo la ruta causal completa. |
REPRODUCED | El comportamiento se repitió con versiones, pasos, resultado esperado y evidencia saneada. |
UNVERIFIED | Existe una afirmación pertinente, pero la evidencia es insuficiente o contradictoria. |
CORRECTED | Una versión posterior o corrección oficial aborda el comportamiento registrado. |
Método de observación
Cada entrada debe separar declaración y observación. Registre artefactos, versiones, entorno, identidad, acción, rechazo esperado y reversión. No conserve credenciales activas, datos personales ni dominios de clientes en la evidencia pública.
Preguntas frecuentes
¿Es este observatorio una base de vulnerabilidades?
No. Registra cambios documentados relacionados con el acceso y su estado de evidencia. Una clasificación de seguridad exige otro proceso de verificación y divulgación responsable.
Guías relacionadas
- Por qué Rank Math muestra un aviso de WAP AI Assistant
- ¿Qué es WAP AI Assistant en WordPress?
- Cómo auditar todas las credenciales de IA de un sitio WordPress
- Lista de comprobación antes de activar un asistente de IA dentro de un plugin de WordPress
- Por qué una Application Password de WordPress reaparece o se renueva
Contexto de investigación
Integre cada entrada fechada en el laboratorio de investigación de IA para WordPress para mantener separadas declaraciones, observaciones y reproducciones.
Fuentes y verificación
Esta página se verificó a partir de las siguientes fuentes primarias. Última revisión de las fuentes: .
- WAP Client for WordPress Plugins · group.one / One.com
- Rank Math Free Changelog · Rank Math
- Rank Math SEO Plugin · WordPress.org
- Application Passwords · WordPress Developer Resources
- Model Context Protocol: Tools · Model Context Protocol