El síntoma
- El escritorio muestra actualizaciones pendientes del núcleo/WooCommerce desde hace meses; PHP 7.x en el hosting.
- Al schema le faltan campos que añaden las versiones nuevas (GTIN, marca); los escáneres de seguridad marcan CVE conocidas.
Por qué importa
WooCommerce añadió el campo GTIN nativo en la 9.2 y Brands en la 9.6; las versiones anteriores no pueden producir los identificadores que Google y los asistentes de IA quieren. Los núcleos y plugins sin parchear son lo que los atacantes escanean a diario: una tienda hackeada queda marcada por Navegación segura y desaparece de todos los resultados.
Cómo comprobarlo tú mismo
- WordPress → Escritorio → Actualizaciones; WooCommerce → Estado → *Entorno de WordPress*.
Cómo solucionarlo
- Haz una copia de seguridad completa; actualiza primero en staging si lo tienes.
- Actualiza PHP a 8.2+, luego el núcleo de WordPress, luego WooCommerce y después los plugins y el tema (en ese orden), probando el carrito y la página de pago tras cada paso.
- Activa las actualizaciones automáticas de las versiones menores del núcleo y las actualizaciones de seguridad de los plugins; programa una ventana de actualización manual mensual.