WordPress 7.1: lo que revisaría antes de actualizar una web real
WordPress 7.1 cambia menos de lo que parece: revisa Abilities API, biblioteca de medios, carga especulativa y rendimiento antes de actualizar.

WordPress 7.1 no es una actualización de seguridad. Esa frase es importante, porque cambia la forma de mirarla. No estamos ante un parche urgente por sí mismo, sino ante una versión que hereda correcciones de la rama 7.0.x y añade cambios que conviene probar con calma.
El primero está en la Abilities API. WordPress 7.1 añade el filtro wp_pre_execute_ability, que permite a un plugin cortar la ejecución de una ability antes de que pasen cosas como normalización, validación, callback registrado o comprobación de permisos. No significa automáticamente “vulnerabilidad”, porque ese filtro lo ejecuta código PHP que ya está dentro de la web. Pero sí cambia el mapa mental: si una instalación empieza a exponer abilities a agentes, REST o MCP, no basta con mirar solo el permiso de la ability. También hay que saber qué plugins pueden ponerse delante.
El segundo cambio es más cotidiano: vuelve el scroll infinito en la biblioteca de medios por defecto. Desde WordPress 5.8 estaba desactivado, entre otras cosas por rendimiento y usabilidad. En una web pequeña puede pasar desapercibido. En una instalación con miles de imágenes, catálogos, PDFs o años de contenido, puede hacer que el panel se sienta más pesado al navegar por medios. Si el equipo nota lentitud, este sería uno de los primeros ajustes que revisaría.
También hay que mirar la carga especulativa. La idea prevista era que WordPress subiera automáticamente de conservative a moderate cuando detectase caché de página y caché de objetos. Según la revisión del código publicado, eso no ha llegado así: el comportamiento sigue siendo conservador por defecto. Lo que sí aparecen son constantes nuevas para que el hosting pueda cambiar el modo o la agresividad sin instalar un plugin propio. En webs con checkout, reservas, áreas privadas o URLs sensibles, merece la pena comprobar qué reglas se están imprimiendo realmente.
Sobre rendimiento, el titular fácil sería decir que “WordPress pesa más”. El matiz es clave: el core descomprimido crece alrededor de un 25%, pero casi todo viene de JavaScript del administrador, especialmente workers de imagen y vídeo cargados de forma perezosa. Eso no implica que los visitantes descarguen una web más pesada. El impacto, si aparece, estará más cerca del panel de administración que del front.
Mi checklist sería simple: actualizar primero en staging, revisar medios si hay biblioteca grande, comprobar reglas de carga especulativa, probar el panel con usuarios reales y mirar qué plugins tocan la Abilities API. WordPress 7.1 parece una actualización asumible, pero no una actualización para hacer sin mirar.
Fuente