{"id":36103,"date":"2026-04-16T19:43:43","date_gmt":"2026-04-16T17:43:43","guid":{"rendered":"https:\/\/www.cloudmagazin.com\/2026\/04\/22\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/"},"modified":"2026-06-10T13:12:04","modified_gmt":"2026-06-10T11:12:04","slug":"cloudflare-emdash-wordpress-plugin-backdoor-fork-2026","status":"publish","type":"post","link":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/","title":{"rendered":"Cloudflare responde a backdoor WordPress con fork propio de CMS"},"content":{"rendered":"<p style=\"color: #6190a9; font-size: 0.9em; margin: 0 0 16px; padding: 0;\">5 min. de lectura<\/p>\n<p><strong>El 1 de abril, Cloudflare anunci\u00f3 con <a href=\"https:\/\/blog.cloudflare.com\/emdash-wordpress\/\">EmDash<\/a> un sucesor open-source de WordPress &#8211; pocos d\u00edas antes de que la <a href=\"https:\/\/thenextweb.com\/news\/wordpress-plugins-backdoor-supply-chain-essential-plugin-flippa-2\">backdoor EssentialPlugin<\/a> se activara en unos 30 plugins y la infraestructura de actualizaci\u00f3n de <a href=\"https:\/\/thehackernews.com\/2026\/04\/backdoored-smart-slider-3-pro-update.html\">Smart Slider 3 Pro<\/a> apareciera secuestrada. Para los equipos cloud en DACH que operan Managed WordPress, hosting compartido o plataformas de publicaci\u00f3n propias, ambos casos se resumen en la misma pregunta: \u00bfqu\u00e9 tan robusta sigue siendo la cadena de suministro de plugins?<\/strong><\/p>\n<h2>Lo esencial en resumen<\/h2>\n<ul>\n<li><strong>EmDash existe, pero no para producci\u00f3n.<\/strong> v0.1.0 Early Beta, Astro 6.0, TypeScript, sandbox de plugins sobre Cloudflare Workers. Importaci\u00f3n desde WordPress v\u00eda exportaci\u00f3n WXR posible, la paridad de funciones es objetivo, no estado.<\/li>\n<li><strong>EssentialPlugin no fue un exploit, sino una compra.<\/strong> Un actor llamado \u00abKris\u00bb adquiri\u00f3 m\u00e1s de 30 plugins en julio de 2025 a trav\u00e9s de Flippa por una cantidad de seis cifras. La backdoor se entreg\u00f3 ocho meses despu\u00e9s desde el propio canal de actualizaci\u00f3n leg\u00edtimo.<\/li>\n<li><strong>Los equipos cloud deben monitorizar la propiedad de los plugins.<\/strong> El code-signing, las marcas de actualizaci\u00f3n autom\u00e1tica y la \u00abreputaci\u00f3n\u00bb de los maintainers antiguos no resisten frente a las adquisiciones. El control real est\u00e1 en la detecci\u00f3n de outbound y la higiene del inventario.<\/li>\n<\/ul>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado<\/span>Container Supply Chain Security: blindar la cadena de suministro&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;Platform Engineering 2026: por qu\u00e9 las IDPs son el nuevo CI\/CD<\/p>\n<h2 style=\"padding-top:24px;\">EmDash: qu\u00e9 presenta Cloudflare &#8211; y qu\u00e9 no es<\/h2>\n<p>EmDash est\u00e1 construido sobre Astro 6.0, escrito \u00edntegramente en TypeScript y, seg\u00fan Cloudflare, se posiciona como \u00absucesor espiritual\u00bb de WordPress &#8211; no como un fork. Estado actual: versi\u00f3n 0.1.0, marcada expl\u00edcitamente como Early Beta. Cada plugin se ejecuta en un \u00abDynamic Worker\u00bb aislado y recibe solo las capabilities que declara expl\u00edcitamente en su manifest.<\/p>\n<p>Matt Mullenweg, cofundador de WordPress y CEO de Automattic, <a href=\"https:\/\/ma.tt\/2026\/04\/emdash-feedback\/\">respondi\u00f3 p\u00fablicamente con dureza<\/a>: \u00abPlease keep the WordPress name out of your mouth.\u00bb Su argumento: EmDash est\u00e1 construido para vender m\u00e1s servicios de Cloudflare. Adem\u00e1s, el sandboxing de plugins solo funcionar\u00eda sobre infraestructura de Cloudflare. El debate sobre los riesgos de plugins, aun as\u00ed, no ha quedado zanjado &#8211; la ola de supply chain de abril de 2026 ha empujado demasiado para eso.<\/p>\n<p>Las decisiones de arquitectura son claras: EmDash no corre como un monolito PHP, sino como un stack TypeScript sobre Astro. Los plugins no se cargan directamente en el proceso core, sino que reciben cada uno un Dynamic Worker &#8211; t\u00e9cnicamente la variante de Cloudflare de c\u00f3digo en isolate cercano a WebAssembly. Cada worker solo ve lo que el manifest autoriza: tablas de base de datos, destinos de salida HTTP, accesos a ficheros.<\/p>\n<p>Esa es la respuesta directa al problema del plugin en WordPress: en la arquitectura actual cada plugin PHP corre con los privilegios del proceso principal y puede dirigirse libremente a wp-config.php, a la base de datos y a conexiones de salida. Exactamente ese camino es el que us\u00f3 la backdoor EssentialPlugin. EmDash lo cierra por dise\u00f1o.<\/p>\n<p>Lo que EmDash no es: un reemplazo drop-in. El hueco del ecosistema de plugins es grande, y con los temas ocurre lo mismo. La paridad de funciones con WordPress &#8211; desde WooCommerce hasta Elementor &#8211; no est\u00e1 ni siquiera cerca. La v\u00eda de importaci\u00f3n mediante exportaci\u00f3n WXR existe, pero con ello no se pretende una migraci\u00f3n en vivo de millones de instalaciones productivas.<\/p>\n<h2 style=\"padding-top:24px;\">C\u00f3mo el ataque EssentialPlugin dio donde duele<\/h2>\n<p>La mec\u00e1nica del incidente EssentialPlugin es la raz\u00f3n por la que el debate coge impulso a pesar del estado Early Beta. En julio de 2025, un actor con el nombre \u00abKris\u00bb &#8211; con un historial documentado en SEO, cripto y marketing de juego online &#8211; adquiri\u00f3 una colecci\u00f3n de alrededor de 30 plugins de WordPress en el marketplace online <a href=\"https:\/\/thenextweb.com\/news\/wordpress-plugins-backdoor-supply-chain-essential-plugin-flippa-2\">Flippa<\/a>. Precio de compra de seis cifras. Flippa public\u00f3 despu\u00e9s incluso un case study sobre la transacci\u00f3n.<\/p>\n<p>El 8 de agosto de 2025 se public\u00f3 la versi\u00f3n 2.6.7. Entrada del changelog: \u00abCheck compatibility with WordPress version 6.8.2.\u00bb Detr\u00e1s de la entrada inofensiva: 191 l\u00edneas PHP adicionales, entre ellas una backdoor de deserialization. Durante ocho meses los plugins estuvieron en silencio. El 5 y 6 de abril de 2026 el atacante accion\u00f3 el interruptor. Los plugins afectados contactaron con analytics.essentialplugin.com, descargaron un fichero llamado wp-comments-posts.php e inyectaron c\u00f3digo PHP directamente en wp-config.php &#8211; el fichero m\u00e1s sensible de cualquier instalaci\u00f3n de WordPress. El payload serv\u00eda a Googlebot con spam SEO encubierto; los visitantes reales no ve\u00edan nada.<\/p>\n<div style=\"background:#003340;color:#fff;text-align:center;padding:40px 24px;margin:32px 0;border-radius:8px;\">\n<div style=\"font-size:3.4em;font-weight:800;color:#69d8ed;letter-spacing:-0.03em;line-height:1;\">96 %<\/div>\n<div style=\"font-size:1em;color:rgba(255,255,255,0.88);margin-top:12px;max-width:520px;margin-left:auto;margin-right:auto;line-height:1.5;\">de los incidentes de seguridad en sitios WordPress se deben, seg\u00fan Cloudflare, a c\u00f3digo de plugins. Justo ah\u00ed es donde EmDash interviene con el sandboxing en Workers.<\/div>\n<div style=\"font-size:0.78em;color:rgba(255,255,255,0.5);margin-top:12px;\">Fuente: Cloudflare, anuncio EmDash 01.04.2026<\/div>\n<\/div>\n<h2 style=\"padding-top:24px;\">Qu\u00e9 deben revisar ahora los equipos cloud<\/h2>\n<p>Para proveedores de hosting, proveedores de Managed WordPress y plataformas de publicaci\u00f3n propias, la palanca m\u00e1s interesante no es el cambio tecnol\u00f3gico, sino la l\u00f3gica de detecci\u00f3n. Tres preguntas que ahora deber\u00edan estar sobre la mesa en todas partes: \u00bfqu\u00e9 plugins corren en qu\u00e9 versi\u00f3n? \u00bfQui\u00e9n es su propietario hoy? \u00bfVa el tr\u00e1fico de salida esperado a los destinos esperados?<\/p>\n<p>El monitoreo del cambio de propiedad es el punto ciego m\u00e1s caro. Plugins que se adoptaron hace a\u00f1os de forma curada tienen a menudo nuevos maintainers &#8211; sin que el inventario lo refleje. Flippa, Code Canyon y las ventas privadas son procesos leg\u00edtimos, pero no se registran en ning\u00fan documento de pol\u00edtica de actualizaci\u00f3n autom\u00e1tica. Quien trabaje con la perspectiva supply chain del mundo de los contenedores ya conoce el patr\u00f3n: SBOM, provenance, firma. Para el inventario de plugins de WordPress rara vez existe con esa profundidad.<\/p>\n<div style=\"margin:28px 0;border:1px solid #e5e5e5;border-radius:6px;overflow:hidden;\">\n<div style=\"background:#003340;color:#fff;padding:12px 18px;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;\">Cronolog\u00eda EssentialPlugin<\/div>\n<div style=\"padding:8px 0;\">\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:140px;font-weight:700;color:#6190a9;\">Julio 2025<\/div>\n<div style=\"color:#333;line-height:1.55;\">El actor \u00abKris\u00bb compra m\u00e1s de 30 plugins en Flippa por una cifra de seis d\u00edgitos. Flippa publica un case study.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:140px;font-weight:700;color:#6190a9;\">8 ago. 2025<\/div>\n<div style=\"color:#333;line-height:1.55;\">Se despliega la versi\u00f3n 2.6.7 con 191 l\u00edneas PHP adicionales y una backdoor de deserialization.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:140px;font-weight:700;color:#6190a9;\">1 abr. 2026<\/div>\n<div style=\"color:#333;line-height:1.55;\">Cloudflare anuncia EmDash. Parte de la comunidad lo toma inicialmente por broma del April Fools.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:140px;font-weight:700;color:#6190a9;\">5-6 abr. 2026<\/div>\n<div style=\"color:#333;line-height:1.55;\">La backdoor EssentialPlugin activa la conexi\u00f3n C2 con analytics.essentialplugin.com e inyecta c\u00f3digo en wp-config.php.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;\">\n<div style=\"min-width:140px;font-weight:700;color:#6190a9;\">7 abr. 2026<\/div>\n<div style=\"color:#333;line-height:1.55;\">Smart Slider 3 Pro reporta el compromiso de su propio sistema de actualizaci\u00f3n. WordPress.org cierra EssentialPlugin y fuerza una actualizaci\u00f3n.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>La detecci\u00f3n de tr\u00e1fico saliente es la segunda palanca. El C2 de EssentialPlugin corr\u00eda por un subdominio propio &#8211; analytics.essentialplugin.com &#8211; que no deber\u00eda aparecer en la operaci\u00f3n normal del plugin. Los proveedores de Managed Hosting con visibilidad del egress vieron el evento antes que los usuarios que solo miran a las actualizaciones autom\u00e1ticas. Quien no tenga telemetr\u00eda de egress en marcha se entera de este tipo de incidentes solo cuando reacciona el registry de plugins.<\/p>\n<div style=\"display:grid;grid-template-columns:repeat(auto-fit,minmax(280px,1fr));gap:16px;margin:28px 0;\">\n<div style=\"background:#fafafa;border-top:3px solid #2d7a3e;padding:18px 20px;border-radius:4px;\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#2d7a3e;\">Qu\u00e9 resuelve EmDash<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">Capabilities basadas en manifest: el plugin solo puede lo que se le autoriza expl\u00edcitamente.<\/li>\n<li style=\"margin-bottom:6px;\">Aislamiento mediante Dynamic Worker en lugar de proceso PHP compartido.<\/li>\n<li>Sin acceso directo al equivalente de wp-config.php.<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;border-top:3px solid #c0392b;padding:18px 20px;border-radius:4px;\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#c0392b;\">D\u00f3nde sigue la fricci\u00f3n<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">v0.1.0 Early Beta, sin recomendaci\u00f3n para producci\u00f3n.<\/li>\n<li style=\"margin-bottom:6px;\">El beneficio del sandbox vincula a Cloudflare Workers &#8211; cuesti\u00f3n de lock-in.<\/li>\n<li>Ecosistema de plugins pr\u00e1cticamente en cero, paridad de funciones abierta.<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<p>La conclusi\u00f3n sobria para los equipos cloud de DACH: ahora mismo EmDash no es una opci\u00f3n de migraci\u00f3n s\u00f3lida. La historia que cuenta Cloudflare &#8211; \u00abuna arquitectura que reduce estructuralmente el riesgo de plugins\u00bb &#8211; es lo bastante correcta como para entrar en las propias revisiones de arquitectura. Pero no resuelve el problema que ha llegado en abril: millones de instalaciones productivas de WordPress con plugins cuyos propietarios son desconocidos o han cambiado y cuyo canal de actualizaci\u00f3n es una herramienta de ataque leg\u00edtima. El arreglo a corto plazo es menos espectacular &#8211; inventario de plugins, monitoreo de propiedad, detecci\u00f3n de salida.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<details>\n<summary><strong>\u00bfEs EmDash un fork de WordPress?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. Cloudflare describe EmDash como \u00absucesor espiritual\u00bb &#8211; una implementaci\u00f3n independiente sobre Astro 6.0 y TypeScript que no toma la base de c\u00f3digo de WordPress. Existe una v\u00eda de importaci\u00f3n para exportaciones WXR, pero el runtime es nuevo.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfPuede EmDash operarse fuera de la infraestructura de Cloudflare?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El c\u00f3digo es open-source. Sin embargo, la ventaja del sandboxing depende de Cloudflare Workers como runtime para el aislamiento de plugins. Sin esa capa desaparece el punto central de seguridad con el que EmDash intenta diferenciarse de WordPress.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1ntos sitios WordPress se vieron afectados por la backdoor EssentialPlugin?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">A\u00fan no hay una cifra exacta. La colecci\u00f3n de plugins abarca unos 30 plugins que han ido acumulando instalaciones durante varios a\u00f1os. WordPress.org ha cerrado los plugins afectados y ha desplegado una actualizaci\u00f3n forzada para neutralizar la comunicaci\u00f3n con la backdoor.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 deben hacer a corto plazo los proveedores de Managed Hosting?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Tres pasos: inventario de plugins por tenant, incluyendo informaci\u00f3n actual sobre la propiedad. Telemetr\u00eda de egress sobre destinos an\u00f3malos, en especial nuevos subdominios de los dominios de los vendors de plugins. Regla de alerta sobre cambios en wp-config.php y en los ficheros de integridad del core.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCambia ahora el modelo de actualizaci\u00f3n de WordPress?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">A corto plazo, WordPress.org examinar\u00e1 con m\u00e1s detalle los cambios de propiedad en plugins y endurecer\u00e1 los procesos de revisi\u00f3n &#8211; as\u00ed apunta la reacci\u00f3n a EssentialPlugin. Estructuralmente, el modelo de ejecuci\u00f3n de plugins sigue igual. Para el debate sobre sandbox, EmDash aporta la referencia t\u00e9cnica, independientemente de c\u00f3mo evolucione el proyecto.<\/p>\n<\/details>\n<h2 style=\"padding-top:24px;\">M\u00e1s en la red MBF Media<\/h2>\n<ul>\n<li>IA Made in Germany: 935 startups y un ecosistema que madura (MyBusinessFuture)<\/li>\n<li>Ataque supply chain a Trivy: cuando el propio esc\u00e1ner de seguridad se convierte en arma (SecurityToday)<\/li>\n<li>NIS2 se vuelve operativo: tres decisiones para la alta direcci\u00f3n en abril de 2026 (Digital Chiefs)<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\"><em>Fuente de la imagen de portada: Pexels \/ Tima Miroshnichenko (px:5380596)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Cloudflare presenta con EmDash un sucesor open-source de WordPress, mientras la backdoor EssentialPlugin compromete treinta plugins. Qu\u00e9 deben revisar los equipos cloud en DACH sobre la cadena de suministro.","protected":false},"author":31,"featured_media":35863,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_slot_owner":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[947],"tags":[],"industry":[],"class_list":["post-36103","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"evm_reading_time_minutes":9,"wpml_language":"es","wpml_translation_of":35864,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Cloudflare EmDash: respuesta a la backdoor del plugin WordPress - cloudmagazin<\/title>\n<meta name=\"description\" content=\"Cloudflare EmDash como alternativa a WordPress, mientras la backdoor EssentialPlugin golpea a treinta plugins. Qu\u00e9 deben revisar los equipos cloud DACH.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cloudflare EmDash: respuesta a la backdoor del plugin WordPress - cloudmagazin\" \/>\n<meta property=\"og:description\" content=\"Cloudflare EmDash como alternativa a WordPress, mientras la backdoor EssentialPlugin golpea a treinta plugins. Qu\u00e9 deben revisar los equipos cloud DACH.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/\" \/>\n<meta property=\"og:site_name\" content=\"cloudmagazin\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/cloudmagazincom\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-16T17:43:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-10T11:12:04+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/cm-emdash-wordpress-plugin-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"1067\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Alec Chizhik\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:site\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alec Chizhik\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/\"},\"author\":{\"name\":\"Alec Chizhik\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\"},\"headline\":\"Cloudflare responde a backdoor WordPress con fork propio de CMS\",\"datePublished\":\"2026-04-16T17:43:43+00:00\",\"dateModified\":\"2026-06-10T11:12:04+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/\"},\"wordCount\":1698,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/cm-emdash-wordpress-plugin-1.jpg\",\"articleSection\":[\"Noticias\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/\",\"name\":\"Cloudflare EmDash: respuesta a la backdoor del plugin WordPress - cloudmagazin\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/cm-emdash-wordpress-plugin-1.jpg\",\"datePublished\":\"2026-04-16T17:43:43+00:00\",\"dateModified\":\"2026-06-10T11:12:04+00:00\",\"description\":\"Cloudflare EmDash como alternativa a WordPress, mientras la backdoor EssentialPlugin golpea a treinta plugins. Qu\u00e9 deben revisar los equipos cloud DACH.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/cm-emdash-wordpress-plugin-1.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/cm-emdash-wordpress-plugin-1.jpg\",\"width\":1600,\"height\":1067},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2026\\\/04\\\/16\\\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/inicio\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cloudflare responde a backdoor WordPress con fork propio de CMS\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/\",\"name\":\"cloudmagazin\",\"description\":\"Inspiration f\u00fcr Businessentscheider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\",\"name\":\"cloudmagazin\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"width\":150,\"height\":150,\"caption\":\"cloudmagazin\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/cloudmagazincom\\\/\",\"https:\\\/\\\/x.com\\\/cloudmagazin\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/cloudmagazin\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\",\"name\":\"Alec Chizhik\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"caption\":\"Alec Chizhik\"},\"description\":\"Alec es el Director Digital Jefe en Evernine y escribe sobre arquitecturas en la nube, seguridad inform\u00e1tica y pr\u00e1cticas operativas digitales.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/alecchizhik\\\/\"],\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/author\\\/alec\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Cloudflare EmDash: respuesta a la backdoor del plugin WordPress - cloudmagazin","description":"Cloudflare EmDash como alternativa a WordPress, mientras la backdoor EssentialPlugin golpea a treinta plugins. Qu\u00e9 deben revisar los equipos cloud DACH.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/","og_locale":"es_ES","og_type":"article","og_title":"Cloudflare EmDash: respuesta a la backdoor del plugin WordPress - cloudmagazin","og_description":"Cloudflare EmDash como alternativa a WordPress, mientras la backdoor EssentialPlugin golpea a treinta plugins. Qu\u00e9 deben revisar los equipos cloud DACH.","og_url":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/","og_site_name":"cloudmagazin","article_publisher":"https:\/\/www.facebook.com\/cloudmagazincom\/","article_published_time":"2026-04-16T17:43:43+00:00","article_modified_time":"2026-06-10T11:12:04+00:00","og_image":[{"width":1600,"height":1067,"url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/cm-emdash-wordpress-plugin-1.jpg","type":"image\/jpeg"}],"author":"Alec Chizhik","twitter_card":"summary_large_image","twitter_creator":"@cloudmagazin","twitter_site":"@cloudmagazin","twitter_misc":{"Escrito por":"Alec Chizhik","Tiempo de lectura":"8 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/#article","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/"},"author":{"name":"Alec Chizhik","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c"},"headline":"Cloudflare responde a backdoor WordPress con fork propio de CMS","datePublished":"2026-04-16T17:43:43+00:00","dateModified":"2026-06-10T11:12:04+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/"},"wordCount":1698,"publisher":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#organization"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/cm-emdash-wordpress-plugin-1.jpg","articleSection":["Noticias"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/","url":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/","name":"Cloudflare EmDash: respuesta a la backdoor del plugin WordPress - cloudmagazin","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/#primaryimage"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/cm-emdash-wordpress-plugin-1.jpg","datePublished":"2026-04-16T17:43:43+00:00","dateModified":"2026-06-10T11:12:04+00:00","description":"Cloudflare EmDash como alternativa a WordPress, mientras la backdoor EssentialPlugin golpea a treinta plugins. Qu\u00e9 deben revisar los equipos cloud DACH.","breadcrumb":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/#primaryimage","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/cm-emdash-wordpress-plugin-1.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/cm-emdash-wordpress-plugin-1.jpg","width":1600,"height":1067},{"@type":"BreadcrumbList","@id":"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/16\/cloudflare-emdash-wordpress-plugin-backdoor-fork-2026\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cloudmagazin.com\/es\/inicio\/"},{"@type":"ListItem","position":2,"name":"Cloudflare responde a backdoor WordPress con fork propio de CMS"}]},{"@type":"WebSite","@id":"https:\/\/www.cloudmagazin.com\/es\/#website","url":"https:\/\/www.cloudmagazin.com\/es\/","name":"cloudmagazin","description":"Inspiration f\u00fcr Businessentscheider","publisher":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cloudmagazin.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.cloudmagazin.com\/es\/#organization","name":"cloudmagazin","url":"https:\/\/www.cloudmagazin.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","width":150,"height":150,"caption":"cloudmagazin"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/cloudmagazincom\/","https:\/\/x.com\/cloudmagazin","https:\/\/www.linkedin.com\/showcase\/cloudmagazin\/"]},{"@type":"Person","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c","name":"Alec Chizhik","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","caption":"Alec Chizhik"},"description":"Alec es el Director Digital Jefe en Evernine y escribe sobre arquitecturas en la nube, seguridad inform\u00e1tica y pr\u00e1cticas operativas digitales.","sameAs":["https:\/\/www.linkedin.com\/in\/alecchizhik\/"],"url":"https:\/\/www.cloudmagazin.com\/es\/author\/alec\/"}]}},"_links":{"self":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/36103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/comments?post=36103"}],"version-history":[{"count":2,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/36103\/revisions"}],"predecessor-version":[{"id":42041,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/36103\/revisions\/42041"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/media\/35863"}],"wp:attachment":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/media?parent=36103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/categories?post=36103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/tags?post=36103"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/industry?post=36103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}