Un CMS perfectamente gestionado puede costarte el puesto: así lo demuestra el caso OBR

La Office for Budget Responsibility (OBR) divulgó el informe presupuestario oficial una hora antes del discurso del Ministro de Hacienda debido a un error estructural del CMS…

|

🗣️ Comentarios

|

Lectura:

3–4 minutos

Un buen CMS es invisible. Un CMS inadecuado puede dar con tus huesos en la calle si se produce un problema en un ámbito extremadamente sensible. Esto es lo que ha pasado en Reino Unido tal y como comenta Denis Haman en un artículo para Glide Publishing Platform. Allí se ha producido un error por parte de la Office for Budget Responsibility (OBR), que divulgó el informe presupuestario oficial una hora antes del discurso del Ministro de Hacienda. El error no ha sido humano, sino estructural y tiene mucho que ver con el CMS.

No es la primera vez que Haman reclama soluciones de terceros específicamente diseñadas y optimizadas para grandes audiencias y necesidades muy específicas (como la suya propia) en vez de soluciones sencillas de código libre. El caso que nos ocupa hoy, relacionado con la OBR, le carga un poco más de razón.

Tras el incidente, que ha derivado en la dimisión del presidente de la OBR, se ha realizado una investigación independiente que determinó que la versión del CMS estaba actualizada, el hosting era moderno y el mantenimiento era competente. Pero aún así se produjo el incidente. Simplemente el sistema no estaba preparado para manejar documentos críticos, para impedir que se publiquen antes de tiempo, ni para proteger ni aislar los accesos ni el contenido.

El problema, que ha derivado en gran pérdida de confianza y daños reputacionales hacia la OBR, simplemente se debió a que el CMS usado, generalista y de código libre, aunque estaba perfectamente gestionado, no está pensado ni preparado para manejar información sensible.

Las “plataformas baratas y simples” pueden parecer adecuadas hasta que falla un proceso crítico, siempre según Haman: la publicación empresarial exige una arquitectura con controles de acceso, separación de entornos, auditoría, control de tiempos de publicación y mínima dependencia de extensiones externas.

Por tanto, recomienda que organizaciones con requisitos de alta confianza adopten plataformas especializadas, diseñadas para publicación segura y controlada, en lugar de tratar de convertir CMS de propósito general en entornos aptos para información crítica. Como muestra este caso, ni siquiera cuando todo se hace bien, estamos seguros si el CMS no está perfectamente pensado y preparado para la situación específica que maneja.

Actualización 8 de diciembre: Según la publicación The Repository, la culpa de la filtración se debe a un plugin y no a WordPress en sí. Se trata de Download Monitor, plugin que no divulgaba el acceso al contenido, pero sí permitió a periodistas adivinar la url basándose en la url del año anterior.

De hecho, se trata de un fallo bastante común en los CMS y yo mismo, Jorge Mediavilla, el que os escribe, se encontró con él en con anterioridad en un CMS español que publicaba los documentos (PDF, etc) en producción incluso cuando los publicabas en el site de test.

Por tanto, el probema fue debido a un plugin mal configurado y una url previsible y no tanto a WordPress en sí. El personal, que había subido siempre así el archivo, creía que el archivo era privado hasta su publicación programada cuando esto en realidad no era así. El plugin por defecto publica el contenido y confía en que el servidor restringa el contenido hasta la hora indicada, pero eso no estaba configurado así.

Por tanto, no fue un fallo específico de WordPress, sino una mala configuración de un plugin y un flujo de trabajo no suficientemente estudiado que derivó en desastre debido a la clásica combinación de plugin más url prededible más configuración del servidor deficiente.

Para este tipo de usos, con información crítica y muy sensible, lo mejor es contar con la gama alta, que no es otra que WordPress VIP.

ENCUESTA CMS MAG: ¿Estás contento con tu actual gestor de contenidos web (CMS)?

Comentarios

  1. Avatar de Ferminx

    Doy fe de que sí te puede costar el puesto (defender) un CMS o al menos es una excusa para echarte tan buena como otra cualquiera cuando te quieren quitar de en medio.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Moderación de comentarios: Todos los comentarios son moderados antes de su publicación. Si el tuyo no aparece, puede que sea irrespetuoso, contenga insultos, algo ilegal, parezca spam o sea poco constructivo.

🔥Lo más popular ahora:

🤖 ¿Sabías que ya puedes reservar tu entrada gratuita para AInnovación 2026?

🏢 Si eres una empresa que desea presentar producto con IA en AInnovación,éste es tu acceso.

📺 Disfruta de AInnovación 2025 en vídeo:

Disfruta de las ponencias de Automattic, Xalok, Atex, Layout International, Comitium, Protecmedia y más…

Director de nuevo periódico digital (Imagen generada por IA)

¿Deseas tener voz propia en Internet y los chatbots de IA a buen precio? Sé dueño de tu propio destino y crea comunidad con tu propia estrategia de contenidos y su reflejo en redes sociales.

Más servicios: Cambio de CMS gratis | Curso de CMS | Experto digital | Promocionarse en cms mag