Descripcin
Mejora fcilmente la seguridad del sitio con el refuerzo de WordPress, autenticacin de dos factores (2FA), proteccin de inicio de sesin, la deteccin de vulnerabilidades y el certificado SSL.
Seguridad para WordPress realmente sencilla, eficaz y eficiente
Really Simple Security es el plugin de seguridad ms ligero y fcil de usar para WordPress. Protege tu sitio web WordPress con la generacin de certificados SSL, incluyendo la redireccin 301 https adecuada y la aplicacin de SSL, el escaneo de posibles vulnerabilidades, la proteccin de inicio de sesin y la implementacin de funciones esenciales de endurecimiento de WordPress.
Creemos que la seguridad debe tener el mnimo efecto sobre el rendimiento del sitio web, la experiencia del usuario y la facilidad de mantenimiento. Por lo tanto, Really Simple Security es:
- Ligero: Cada caracterstica de seguridad se desarrolla con un enfoque modular y con el rendimiento en mente. Las funciones desactivadas no cargarn cdigo redundante.
- Facilidad de uso: Configuracin en 1 minuto con una breve configuracin inicial.
Caractersticas de seguridad
Fcil migracin a SSL
Mueve tu sitio a HTTPS y aplica SSL con un solo clic.
- Redireccin 301 mediante PHP o .htaccess
- Asegurar las cookies
- Let’s Encrypt: Instala un certificado SSL si tu proveedor de hosting admite la instalacin manual.
- Chequeo de salud del servidor: La configuracin de tu servidor es igual de importante para la seguridad de tu sitio web.
Proteccin de WordPress
Ajusta tu configuracin y mantn WordPress fuerte y seguro atajando posibles puntos dbiles.
- Evitar la ejecucin de cdigo en la carpeta uploads
- Evitar comentarios en los inicios de sesin y desactivar la enumeracin de usuarios
- Desactivar XML-RPC
- Desactivar la navegacin por carpetas
- Restricciones de nombre de usuario (bloqueo de "admin" y nombres pblicos)
- y mucho ms..
Deteccin de vulnerabilidades
Recibe notificaciones cuando los plugins, temas o el ncleo de WP contengan vulnerabilidades y sea necesario tomar las medidas oportunas.
Proteccin de Inicio de Sesin
Permite o aplica la Autenticacin en Dos Pasos (2FA) para roles de usuario especficos. Los usuarios reciben un cdigo de dos factores por correo electrnico.
Mejora la seguridad con Really Simple Security Pro
Aplicacin avanzada de SSL
- Escaneo & correccin de contenido mixto. Detecta archivos solicitados mediante HTTP y corrgelos a HTTPS, tanto en el Front-end como en el Back-end.
- Activar la seguridad de transporte estricta de HTTP y configura tu sitio para la lista de precarga de HSTS.
Cortafuegos
Really Simple Security Pro incluye un firewall de WordPress eficiente y de alto rendimiento, para detener bots, rastreadores y actores malintencionados mediante bloqueos de IP y nombre de usuario.
- Bloqueo de 404: bloquea rastreadores que generan un nmero inusual de errores 404.
- Bloqueo por regin: permite o bloquea el acceso a tu sitio solo desde regiones especficas.
- Reglas de cortafuegos automatizadas y personalizables.
- Lista de bloqueo y lista blanca de IP.
Cabeceras de seguridad
Los encabezados de seguridad protegen a los visitantes de tu sitio contra el riesgo de clickjacking, ataques de falsificacin de solicitudes entre sitios, robo de credenciales de inicio de sesin y malware.
- Independiente de tu configuracin de servidor, funciona en Apache, LiteSpeed, NGINX, etc.
- Proteja a los visitantes de su sitio web con proteccin X-XSS, X-Content-Type-Options, X-Frame-Options, y una poltica de referencias y cabeceras CORS.
- Genera automticamente tu Poltica de Seguridad de Contenidos adaptada a WordPress.
Medidas contra la vulnerabilidad
Cuando se detecta un problema en un plugin, tema o en el ncleo de WordPress, recibirs una notificacin. Con "Medidas de Vulnerabilidad", puedes configurar medidas simples pero efectivas para asegurarte de que un problema crtico no quede sin atender.
- Forzar actualizacin: Se intentar un proceso de actualizacin varias veces hasta que se pueda suponer que se abandona el desarrollo de un tema o plugin. Se le notificar durante estos pasos.
- Cuarentena: Si un plugin o tema no se puede actualizar para resolver una vulnerabilidad, Really Simple Security puede ponerlo en cuarentena.
Proteccin Avanzada del Sitio
- Elige una URL de inicio de sesin personalizada
- Verificacin y reparacin automtica de permisos de archivos
- Renombra y aleatoriza el prefijo de tu base de datos
- Cambia la ubicacin del archivo debug.log a una carpeta no pblica
- Desactivar contraseas de aplicaciones
- Controlar la creacin de administradores
- Desactivar mtodos HTTP, reduciendo las peticiones HTTP
Proteccin de Inicio de Sesin
Protege el inicio de sesin de tu web y las cuentas de usuario con potentes medidas de seguridad.
- Verificacin en dos pasos (Inicio de sesin por correo electrnico)
- 2FA (autenticacin de dos factores) con TOTP
- Inicio de sesin sin contrasea con clave de acceso
- Obliga a usar contraseas seguras y a cambiarlas frecuentemente
- Limitar los intentos de inicio de sesin
Con "Limitar intentos de inicio de sesin" puedes configurar un umbral para bloquear temporal o permanentemente direcciones IP o nombres de usuario (inexistentes). Tambin puede lanzar un CAPTCHA despus de un inicio de sesin fallido (hCaptcha o Google reCaptcha)
Control de Acceso
- Restringe el acceso a tu web en regiones especficas.
- Aade direcciones IP o rangos de IP especficos a la Lista de Bloqueo o a la Lista de Permisos.
Enlaces tiles
- Documentacin
- Definiciones de seguridad
- Traducir Really Simple Security
- Problemas & pull requests
- Solicitudes de funciones
Te gusta Really Simple Security?
Si quieres apoyar el desarrollo continuo de este plugin, considera la posibilidad de comprar Really Simple Security Pro, que incluye algunas funciones de seguridad excelentes y soporte premium.
Acerca de Really Simple Plugins
Nuestra misin es hacer que los complejos requisitos de WordPress sean realmente fciles. Really Simple Security est desarrollado por Really Simple Plugins.
Para generar certificados SSL, Really Simple Security utiliza la biblioteca cliente le acme2 PHP Let’s Encrypt, gracias a 'fbett' por proporcionarla. Vulnerability Detection utiliza WP Vulnerability, una iniciativa de cdigo abierto de Javier Casares. Quieres unirte como colaborador? Tambin estamos en GitHub!
Capturas
[El Panel de Seguridad de Really Simple proporciona una vista rpida de la seguridad.]
El Panel de Seguridad de Really Simple proporciona una vista rpida de la seguridad.
[Habilita o aplica 2FA segn el rol de usuario.]
Habilita o aplica 2FA segn el rol de usuario.
[Mantente al da con las vulnerabilidades de plugins, temas y el ncleo de WordPress.]
Mantente al da con las vulnerabilidades de plugins, temas y el ncleo de WordPress.
[Refuerza la seguridad de tu sitio con las funciones de Endurecimiento bsico.]
Refuerza la seguridad de tu sitio con las funciones de Endurecimiento bsico.
[Configuracin de 1 minuto con la incorporacin de seguridad rpida.]
Configuracin de 1 minuto con la incorporacin de seguridad rpida.
Instalacin
Para instalar este plugin:
- Haga una copia de seguridad! Consulte nuestras recomendaciones.
- Descarga el plugin.
- Sube el plugin al directorio wp-content/plugins.
- Ve a Plugins en tu administracin de WordPress y, despus, haz clic en Activar.
- Ahora vers el proceso de incorporacin de Really Simple Security, para ayudarte rpidamente en el proceso de configuracin.
FAQ
-
Base de conocimiento
-
Para obtener explicaciones ms detalladas y documentacin sobre todas las funciones de Really Simple Security, busca en la Base de conocimientos.
-
Qu pas con Really Simple SSL?
-
Todas las funciones que hicieron de Really Simple SSL el plugin de generacin y redireccin SSL ms potente y fcil de usar siguen formando parte de Really Simple Security. El plugin se desarrolla con un enfoque modular: si no deseas usar el conjunto completo de funciones de seguridad, el cdigo no utilizado no se cargar y no tendr ningn efecto en el rendimiento de tu sitio.
-
Por qu Really Simple Security?
-
En nuestra experiencia, las soluciones de seguridad para WordPress suelen ser difciles de configurar, generan muchos falsos positivos y afectan significativamente el rendimiento del sitio. Durante aos hemos recibido solicitudes de nuestros usuarios para simplificar la seguridad en WordPress, y esa se ha convertido en nuestra misin!
-
No podramos estar ms contentos! Really Simple Security tiene licencia GPL y fue co-creado por la comunidad de WordPress. Todos los comentarios son muy apreciados y siempre nos han ayudado a comprender mejor las necesidades de los usuarios. Para contribuciones de cdigo o sugerencias, estamos en GitHub. Para sugerencias, por favor abre un ticket de soporte. Tambin puedes mostrar tu agradecimiento dejando una resea.
-
Qu son los problemas de Contenido mixto?
-
La mayora de los problemas de contenido mixto son causados por URLs en archivos CSS o JS.
Para instrucciones detalladas sobre cmo encontrar el contenido mixto, lee este artculo. -
Generando un Certificado SSL de Let’s Encrypt
-
Hemos aadido la posibilidad de generar un Certificado SSL Gratuito con Let’s Encrypt en nuestro asistente de seguridad realmente sencillo. Disponemos de una lista actualizada de todas las integraciones posibles aqu. Por favor, deja tus comentarios sobre otra integracin, informacin incorrecta o si necesitas ayuda.
-
Cmo puedo solucionar un bucle de redireccin?
-
Si experimentas bucles de redireccin en tu sitio, prueba estas instrucciones. Esto puede ocurrir a veces durante la migracin a HTTPS o debido a reglas de redireccin en conflicto.
-
Es este plugin compatible con multisitio?
-
S. Hay una pgina de ajustes de la red dedicada donde puedes controlar los ajustes de toda tu red, a la vez.
-
Cmo puedo exigir contraseas seguras?
-
En Proteccin de acceso, puedes configurar los ajustes de fortaleza mnima y exigir a los usuarios que cambien sus contraseas despus de un intervalo definido. Desactivar el uso de contraseas dbiles es una prctica recomendada.
-
Cmo puedo cambiar mi URL de acceso?
-
Puedes configurar una URL de acceso personalizada en Endurecimiento avanzado del sitio, lo que ayuda a prevenir ataques de fuerza bruta y bots que apuntan a wp-login.php.
-
Este plugin redirige HTTP a HTTPS?
-
S. El plugin aplica HTTPS y gestiona todas las redirecciones necesarias, opcionalmente usando .htaccess o PHP.
-
Puedo utilizar Really Simple Security adems de WordFence?
-
Really Simple Security y WordFence se solapan en gran medida en trminos de funcionalidad. Si quieres utilizar funciones especficas de ambos plugins, te recomendamos encarecidamente que no habilites dos veces funciones similares. La ventaja de Really Simple Security es que las funciones desactivadas no cargan cdigo, por lo que no afectan al rendimiento del sitio.
Reseas
Colaboradores y desarrolladores
"Really Simple Security – Simple and Performant Security (formerly Really Simple SSL)" es un software de cdigo abierto. Las siguientes personas han colaborado con este plugin.
Colaboradores-
[2d2fdbaddc861c4e9b334922656b3bf0ae0ffc17ae28d5e53b8a9ac0cc82cf97] Really Simple Plugins
-
[da7d8197d253a9a792bf908dd77b0d4bcbf2d192f514ed4206903a96fd93f9b9] Rogier Lankhorst
-
[dab3ec58d4eedf545a03eff2ac363eaec029f64c05600d749b3fd923a4fc1432] Mark
-
[3dd39dd939945dc1fee0099cabf8a9d12a13ec555e000068bcf4a51a80ab0338] Hessel de Jong
-
[16fe87b77342abeccadc8233df0fee7533d0df92dce82e0f338fa6193a12537a] vicocotea
-
[debc3ceb4e073ab2ed1a1fc3426dc565e0d7265c10d4c514e92aa8c7ec9c4ae5] Marcel Santing
-
[8c541ac2ff7954183eef79106254fadc5e3d508d5542f706778ece0d4a68b397] Jan-Willem
-
[744e8df1543407b7a5472d5e1a414eba1faa7d88bee2cadc898ffcbc44c73843] Wim Braam
"Really Simple Security – Simple and Performant Security (formerly Really Simple SSL)" ha sido traducido a 59 idiomas locales. Gracias a los traductores por sus contribuciones.
Interesado en el desarrollo?
Revisa el cdigo , echa un vistazo al repositorio SVN o suscrbete al registro de desarrollo por RSS.
Registro de cambios
9.7.0 – 2026-07-29
- Corregido: La alineacin del icono de estado de validacin del correo electrnico.
- Corregido: Los datos de vulnerabilidad se incluyen en la limpieza de desinstalacin.
- Changed: Removed an unused passkey log message.
- Cambiado: Se actualiz la seccin Otros plugins en la incorporacin y en los ajustes.
9.6.1 – 2026-07-06
- Corregido: La alineacin del icono de estado de validacin del correo electrnico.
- Corregido: Los datos de vulnerabilidad se incluyen en la limpieza de desinstalacin.
- Cambiado: Se actualizaron las traducciones para usar el formato PHP l10n.
- Cambiado: Se actualiz la seccin Otros plugins en la incorporacin y en los ajustes.
9.6.0 – 16/06/2026
- Corregido: los correos electrnicos de recordatorio del periodo de gracia de 2FA podan enviarse de forma inesperada.
- Corregido: el aviso de valoracin ahora se descarta correctamente al presionar la X.
- Cambiado: los detalles de vulnerabilidad ahora solo se cargan para el plugin o tema que se est activando.
- Cambiado: se mejor la escritura de reglas con bloqueo de archivos para evitar condiciones de carrera.
- Cambiado: la limpieza de desinstalacin ahora elimina las opciones y los datos transitorios del plugin de forma ms confiable.
- Cambiado: se agreg RSSSL_INFO_LOG para obtener detalles adicionales de depuracin.
- Cambiado: se agregaron ms comprobaciones de requisitos previos antes de que las caractersticas puedan activarse.
9.5.11 – 05/05/2026
- Corregido: error fatal que poda ocurrir cuando un plugin usa admin_enqueue_scripts de forma incorrecta.
- Corregido: un fallo por el que poda guardarse un valor de ajustes incorrecto.
9.5.10.1 – 29/04/2026
- Corregido: variable no definida durante cron.
- Cambiado: se actualiz el flujo de acceso con 2FA para solucionar un comportamiento de verificacin inconsistente.
9.5.10 – 21/04/2026
- Corregido: algunos problemas de estilo (CSS) para mejorar la compatibilidad con WordPress 7.0.
- Cambiado: se elimin una devolucin de llamada AJAX sin usar.
- Cambiado: probado hasta WordPress 7.0.
9.5.9 – 31/03/2026
- Cambiado: se redise la lgica de deteccin de vulnerabilidades y medidas.
9.5.8 – 26/02/2026
- Corregido: se evita usar "No volver a preguntar" para perfiles de usuario en los que 2FA es obligatorio.
- Corregido: se resolvi un problema por el que "evitar mensajes en el acceso" poda mostrar un nombre de usuario fantasma en la pantalla de reintento de acceso.
- Corregido: se evitaron los avisos "Failed to send buffer of zlib output compression" al usar el corrector de contenido mixto con zlib.output_compression activado.
- Cambiado: se actualiz el texto del aviso de valoracin.
9.5.7 – 10/02/2026
- Corregido: escenario en el que los usuarios quedaban bloqueados despus de un periodo de gracia de 2FA vencido debido a mtodos de autenticacin faltantes.
- Cambiado: experiencia de usuario de 2FA por correo electrnico haciendo que Enter enve el cdigo de verificacin en lugar de reenviarlo.
- Cambiado: se simplific la inicializacin de servicios al eliminar la capa Provider y registrar todos los servicios directamente en el contenedor App.
9.5.6 – 20/01/2025
- Corregido: la lista de usuarios de 2FA no mostraba todos los usuarios
- Corregido: la cach de Cloudflare no se limpiaba despus de la activacin de SSL
- Cambiado: proceso de desactivacin mejorado
9.5.6 – 16/12/2025
- Corregido: error de JavaScript al usar perfiles personalizados con 2FA
- Corregido: error fatal causado por la clase hosts instanciada dos veces
- Corregido: error fatal al actualizar desde versiones anteriores del plugin
- Corregido: el comando WP-CLI activate_ssl ahora funciona correctamente en el primer intento
- Cambiado: dos archivos sin usar eliminados del plugin
- Cambiado: readme actualizado para alinearlo con los estndares
9.5.4 – 18/11/2025
- Corregido: error de acceso con 2FA cuando el usuario no tiene perfiles asignados
- Corregido: error fatal cuando la ruta de wp-config.php est vaca
- Cambiado: bloqueo de archivos agregado a .htaccess y wp-config.php para evitar condiciones de carrera
- Cambiado: comentario de indexacin de directorios de .htaccess aclarado
- Cambiado: site_url() reemplazado por home_url() en la comprobacin de recursos 404 de la pgina de inicio
- Cambiado: las funciones de seguridad ahora omiten trabajos cron y entornos CLI
- Cambiado: el paso final del asistente de Let’s Encrypt ahora solo muestra el botn de activacin de SSL
- Cambiado: archivo license.txt agregado
9.5.3.1
- Corregido: los comandos WP-CLI no funcionaban correctamente
9.5.3
- Corregido: advertencia de dominio de texto cargado demasiado pronto por una traduccin sin usar
- Corregido: la ventana modal de desactivacin ahora siempre se muestra
- Cambiado: cdigo de configuracin refactorizado
9.5.2.3
- Correccin: la correccin del restablecimiento de 2FA ahora llama correctamente al servicio de restablecimiento de 2FA
9.5.2.2
- Corregido: TypeError de 2FA al actualizar desde versiones anteriores del plugin
9.5.2
- Corregido: todos los usuarios ahora aparecern en la lista de 2FA
- Corregido: las tareas ahora siempre se mostrarn en multisitio
- Cambiado: el comando WP-CLI activate_ssl admite –force para omitir la confirmacin
9.5.1
- Corregido: falta de comprobacin de la funcin getmyuid para evitar errores
- Corregido: el CSS de derecha a izquierda ahora funciona correctamente cuando SCRIPT_DEBUG est activado
- Cambiado: espacios de nombres REST estandarizados a really-simple-security
9.5.0.2
- Correccin: Evitar que se escriba contenido vaco en htaccess
9.5.0.1
- Corregido: .htaccess protegido frente a sobrescrituras vacas; la creacin automtica requiere aceptacin mediante filtro
9.5.0
- Correccin: lista blanca del rastreador LiteSpeed Cache en .htaccess para evitar problemas de redireccionamiento.
- Corregido: lgica de correo electrnico del periodo de gracia de 2FA para evitar recordatorios a usuarios con 2FA activo
- Correccin: actualizado el nombre del proveedor de alojamiento de "XXL Hosting" a "Superspace".
- Cambiado: gestin de .htaccess rediseada con insert_with_markers e integracin con WP Rocket
- Cambiado: SBOM agregado al plugin
- Cambiado: coherencia del texto mejorada y terminologa geopoltica actualizada
9.4.3
- Corregido: el ID de usuario poda estar vaco en 2FA
- Correccin: el botn "Ms informacin" del enlace de correo electrnico sobre vulnerabilidad ahora enlaza con la pgina correcta.
- Corregido: error rsssl_user_can_manage no definido al descargar el estado del sistema
- Mejora: compatibilidad mejorada con los enlaces permanentes simples.
- Cambiado: enlaces actualizados en el plugin
9.4.2
- Correccin: Ajustados los requisitos de redireccin .htaccess para configuraciones de subcarpetas
- Corregido: el botn de reenviar correo electrnico en la pgina de 2FA ahora muestra un mensaje de confirmacin
- Correccin: archivos SCSS restaurados.
- Corregido: el plugin segua redirigiendo a la pgina de ajustes despus de la activacin
- Cambiado: instalacin del plugin actualizada mediante la configuracin y la pgina del escritorio
- Cambiado: aviso agregado con opcin para forzar la verificacin de la direccin de correo electrnico
- Cambiado: versin mnima de WordPress actualizada a 6.6
9.4.1
- Corregido: advertencia de dominio de texto cargado demasiado pronto
9.4.0
- Correccin: Ajustar el tiempo de inicializacin del plugin para evitar una advertencia de dominio de texto.
- Corregido: respuesta cuando se reenva el correo electrnico durante la configuracin de 2FA
- Corregido: el enlace de Single Sign On ahora es compatible con URL de acceso personalizadas
- Incluye SimplyBook en las secciones "onboarding" y "otros plugins".
- Mejoras: Informacin ms detallada al utilizar comandos CLI.
- Cambiado: detectar EXTENDIFY_PARTNER_ID y ejecutar activate_recommended_features
- Cambiado: lista de proveedores de configuracin estandarizada a nombres de marca
- Cambiado: la enumeracin de usuarios ahora devuelve 401 en lugar de 404
9.3.5 – 29/04/2025
- Correccin: Los mtodos 2FA ahora se pueden configurar en la pgina del perfil
- Cambiado: probado hasta WordPress 6.8
- Cambiado: actualizaciones de traduccin
- Cambiado: comprobacin de autoloader en cron
9.3.3 – 02/04/2025
- Cambiado: varios comandos WP-CLI agregados para alinearse con caractersticas recientes del plugin
- Mejoras: Aadido soporte para roles personalizados/mltiples en la Autenticacin de Dos Factores
9.3.2.1 – 20/03/2025
- Corregido: manejar correctamente plugins desconocidos en solicitudes de actualizacin
9.3.2 – 05/03/2025
- Corregido: Eliminado el comportamiento predeterminado de las casillas de verificacin de los ajustes de configuracin.
- Correccin: Manejar mltiples razones de informacin sobre herramientas para campos de seleccin desactivados
- Mejoras: Aadidos filtros para personalizar el comportamiento del Asistente de Let’s Encrypt
9.3.1 – 12/02/2025
- Correccin: Todos los enlaces de instrucciones son ahora correctos.
- Correccin: Clave de matriz "m" no definida al mostrar los detalles de la vulnerabilidad.
- Correccin: Evitar errores al pasar a gratuito.
- Corregido: compatibilidad de 2FA con el acceso de Jetpack a WordPress.com
- Cambiado: las funciones de correo electrnico requieren una direccin de correo electrnico verificada
9.2.0 – 20/01/2025
- Correccin: Se ha aadido la comprobacin de nonce al botn de volver a comprobar el certificado.
- Corregido: el aviso de valoracin no se poda descartar correctamente en algunos casos
9.1.4
- Corregido: los escudos en las tablas de datos de la interfaz de usuario ya no se cortan
- Cambiado: no rastrear 404 para usuarios conectados
- Mejora: implementado el filtro rsssl_wpconfig_path en todas las funciones wp-config
- Mejora: Finalizacin ms rpida de la incorporacin tras pulsar el botn Finalizar
9.1.3 – 28/11/2024
- Arreglar: Eliminar la URL duplicada del sitio.
- Corregido: rsssl_sanitize_uri_value() ahora siempre devuelve una cadena
- Corregido: aplicacin obligatoria de perfiles de 2FA en multisitio para usuarios con varios perfiles
- Corregido: el botn Omitir configuracin mostraba una pgina no definida con el mtodo de correo electrnico
- Corregido: carga de traducciones actualizada para WordPress 6.7
- Cambiado: aviso de bloqueo de 2FA mejorado
- Mejora: capturar el uso de short init en el archivo advanced-headers
- Mejora: mejoras en las cadenas y comentarios del traductor
- Mejoras: Compatibilidad de Bitnami con rsssl_find_wordpress_base_path()
- Mejora: integrar las notificaciones de salud del sitio con Solid Security
- Cambiado: generacin mejorada de contraseas aleatorias en Renombrar usuario administrador
- Mejora: Devuelve siempre una cadena en la funcin wpconfig_path()
9.1.2
- seguridad: evasin de autenticacin
9.1.1.1 – 05/11/2024
- Corregido: el periodo de gracia de 2FA permaneca activo despus de un restablecimiento
9.1.1 – 30/10/2024
- Corregido: el periodo de gracia de 2FA permaneca activo despus de restablecer
- Cambiado: el archivo safe-mode.lock desactiva el cortafuegos, 2FA y LLA para depuracin
- Cambiado: actualizacin del estado del sistema
- Cambiado: cambios de texto
- Cambiado: URL de instrucciones actualizadas
- Cambiado: los avisos de salud del sitio cambiaron de crticos a recomendados
- Cambiado: biblioteca React obsoleta eliminada
9.1.0 – 22/10/2024
- Correccin: evitar posibles errores con la retroalimentacin de inicio de sesin..
- Correccin: Captura el error de tipo cuando $transients no es una matriz.
- Cambiado: permitir la exploracin de Security Headers mediante scan.really-simple-ssl.com
- Cambiado: eliminar llamadas innecesarias a rsssl_update_option
9.0.2
- Correccin: problema al desactivar 2fa
9.0.0 – 16/09/2024
- Correccin: Instrucciones URL en la configuracin del Cortafuegos.
- Correccin: Corregida la URL incorrecta de las instrucciones
- Correccin: Let’s Encrypt devuelve un certificado antiguo en certificados auto-renovados
- Cambiado: encabezado X-Frame-Options eliminado en favor de frame-ancestors
- Mejora: guardar y continuar en el resumen de vulnerabilidades no funciona correctamente
8.3.0.1
- Correccin: Problemas con el modelo de descifrado
8.3.0 – 12/08/2024
- Corregido: algunas cadenas no eran traducibles
- Corregido: el enlace de soporte premium no funcionaba
- Corregido: los enlaces en los correos electrnicos a veces eran incorrectos
- Corregido: error fatal en la deteccin de permisos
- Agregado: la exploracin de seguridad de contraseas detecta contraseas dbiles y comprometidas
- Cambiado: desactivar las programaciones de cron al desactivar
- Cambiado: el encabezado personalizado de comprobacin de licencia mejora la compatibilidad con hosting
- Cambiado: opcin agregada para desactivar el encabezado X-powered-by
- Mejoras: Nuevo mtodo de encriptacin mejorado para algunos ajustes.
8.1.5 – 21/06/2024
- Correccin: enlaces de documentacin al sitio web rotos
- Cambiado: algunos cambios de texto en los textos de ayuda
- Mejora: nueva estructura para actualizar las tablas de la base de datos
8.1.4 – 11/06/2024
- Corregido: el cambio de vencimiento de cookies no se cargaba
- Correccin: Compatibilidad con Visual Composer icw Enforce Strong Password
- Correccin: Mltiples avisos detectados de CloudFlare en el onboarding
- Correccin: Posicin de la casilla de verificacin en el onboarding
- Mejora: el desplegable en el onboarding no era del todo visible
- Cambiado: estilos del resumen de XML RPC bloqueado
8.1.3 – 16/05/2024
- Corregido: compatibilidad con WP Rocket cuando advanced-headers.php no existe
8.1.2 – 16/05/2024
- Corregido: advanced-headers.php ahora es compatible con inclusin temprana
8.1.1 – 14/05/2024
- Correccin: la actualizacin de la versin <6.0 a la <8.0 provocaba un error fatal
- Correccin: La URL a los detalles de las vulnerabilidades detectadas era incorrecta
- Nuevo: deteccin de permisos no recomendados en archivos
- Novedad Configura las restricciones regionales de tu sitio
- Cambiado: cambio de texto en la superposicin premium
- Mejoras: Actualizada la versin mnima requerida de PHP a 7.4
- Cambiado: compatibilidad con Bitnami
- Mejora: compatibilidad de Limitar Intentos de Inicio de Sesin con Woocommerce
- Mejora: eliminar el duplicado X-Really-Simple-SSL-Test de advanced-headers-test.php
- Mejora: borrar el aviso sobre el .htaccess escribible si do_not_edit_htaccess est activado
8.1.0
- Correccin: mostrar 'yo' por defecto en los Ancestros de los Marcos
- Nuevo Integracin de Captcha para limitar los intentos de inicio de sesin
- Cambiado: algunas correcciones de cadenas
- Mejora: catch no existente rsssl_version_compare
- Cambiado: comprobacin de existencia del mdulo openSSL
- Mejora: establecer una matriz vaca por defecto para las opciones, para las actualizaciones heredadas
- Mejora: desactivar la URL de inicio de sesin personalizada cuando estn activados los enlaces permanentes simples
- Mejora: eliminar el aviso de carpeta renombrada, ya no es necesario
- Mejora: habilitar cabeceras avanzadas en el onboarding
- Cambiado: comprobacin is_object en el actualizador
8.0.1
- Correccin: habilitar 2FA durante el onboarding cuando no es seleccionado por el usuario
- Corregido: al actualizar a Pro se conservan los ajustes cuando est activada la limpieza al desactivar
- Correccin: detectar varios errores de clave de matriz no existente
- Cambiado: mejores valores predeterminados de CSP
8.0.0
- Nuevo: ocultar la casilla "Recurdame
- Nuevo: ampliar el bloqueo de la creacin de admins maliciosos a multisitio
- Mejora: eliminar prefetch-src de la Poltica de Seguridad de Contenidos
- Mejora: desactivar dos-fa cuando la proteccin de inicio de sesin est desactivada
7.2.8
- Correccin: borrar las programaciones cron al desactivarlas
- Cambiado: actualizacin de traducciones
- Cambiado: aviso informativo sobre la fusin automtica del plugin gratuito y pro
7.2.7
- Mejora: aadida la integracin con FlyingPress y Fastest Cache
- Mejora: corregir la salida de un filtro, que causaba un problema de compatibilidad con BuddyPress
7.2.6
- Corregido: pginas 404 personalizadas con URL de acceso personalizada
- Nuevo: Aadida la opcin de limitar el tiempo de caducidad de las cookies de inicio de sesin
- Cambiado: cambios de texto
- Cambiado: CSS del mensaje de error de acceso
- Cambiado: deteccin de encabezados mejorada al comprobar la ltima URL de la cadena de redireccin
7.2.5
- Correccin: orden de la cabecera de deteccin IP
- Correccin: creacin de tablas al activar el mdulo LLA
7.2.4
- Correccin: Advertencia PHP en el mdulo Seguridad de contraseas
- Correccin: la funcin de cambiar la URL de inicio de sesin no funcionaba con las pginas protegidas con contrasea.
- Mejora: mover la creacin de tablas de base de datos al mdulo Limitar Intentos de Inicio de Sesin
- Mejora: evitar el error php causado por la funcin de endurecimiento del archivo debug.log
7.2.3
- Correccin: Los datos CSP no se muestran en la tabla de datos
7.2.2
- Cambiado: comprobacin mejorada de la clase PharData
7.2.1
- Correccin: La configuracin del CSP impide que se complete el modo Aprendizaje
- Correccin: estilo de datatabla
- Correccin: usar deactivate_https con wp-cli no eliminaba las reglas htaccess
- Cambiado: agregar parmetro de consulta para forzar la verificacin del correo electrnico
- Cambiado: CSS del botn de comprobar certificado manualmente
7.2.0
- Correccin: cambiado el enlace al artculo
- Corregido: eliminar el archivo .js de indicadores que se haba agregado dos veces
- Correccin: error tipogrfico en la falta de aviso advanced-headers.php
- Cambiado: capturar advertencia PHP cuando src del script est vaco al usar ocultar versin de WP
- Cambiado: nueva respuesta de guardar & continuar
- Cambiado: estilos de la tabla de datos
- Cambiado: nueva ventana modal basada en React
- Cambiado: men reestructurado
- Mejora: volver a comprobar el estado de la vulnerabilidad tras la actualizacin del ncleo
- Cambiado: los correos electrnicos de aviso de vulnerabilidad ahora enlazan a detalles especficos
7.1.3 – 11/10/2023
- Correccin: React ErrorBoundary impide que se complete la generacin de Let’s Encrypt.
7.1.2 – 06/10/2023
- Corregido: cambio de hook en el cargador de integraciones que provocaba que los mdulos no se cargaran
7.1.1 – 05/10/2023
- Corregido: uso incorrecto de funcin
7.1.0 – 04/10/2023
- Mejora: deteccin de si se est ejecutando el archivo advanced-headers.php
7.0.9 – 05/09/2023
- Cambiado: actualizacin de palabra con error tipogrfico
- Cambiado: traducibilidad en varias cadenas
7.0.8 – 08/08/2023
- Correccin: manejo de opciones heredadas en php 8.1
- Correccin: contar las tareas restantes
- Cambiado: WordPress probado hasta 6.3
- Cambiado: mejorar la comprobacin JSON de existencia de archivos
7.0.7 – 25/07/2023
- Correccin: manejo de opciones heredadas en php 8.1
- Corregido: evitar problemas con Cloudflare al enviar el formulario de soporte
- Corregido: traducciones singular/plural para traducciones japonesas
- Mejora: colocacin del icono modal en el asistente en pantallas pequeas
- Mejora: caducar las cabeceras detectadas en cach cinco minutos despus de guardar la configuracin
7.0.6 – 04/07/2023
- Correccin: las traducciones no se cargaban en los componentes react fragmentados
- Mejora: soporte del directorio personalizado wp-content en advanced-headers.php
- Mejora: impedir el uso de subdirectorios en la url de inicio de sesin personalizada
- Cambiado: parmetro de nueva comprobacin manual de vulnerabilidades agregado
7.0.5
- Corregido: mtodo de redireccin revertido para corregir problemas de acceso en sitios sin www
7.0.4 – 14/06/2023
- Corregido: la respuesta de la accin de activar funciones de refuerzo de seguridad no se mostraba como activada
- Mejora: aviso informando sobre la nueva funcin gratuita de deteccin de vulnerabilidades
- Cambiado: mtodo de redireccin PHP mejorado
- Mejora: hacer que el wp-config.php no sea escribible aviso desechable
7.0.3
- Correccin: corregir falsos positivos en algunos plugins
- Mejora: notificaciones de vulnerabilidad en la salud del sitio, si las notificaciones estn activadas.
7.0.2
- Mejora: mejorar la precisin de coincidencia en los plugins con vulnerabilidades.
7.0.1
- Corregido: la alternativa ajax de la API REST ahora funciona correctamente
7.0.0
- Agregado: deteccin de vulnerabilidades (Beta)
- Mejora: mover la api rest onboarding a do_action rest_route
- Mejora: detectar varias situaciones lmite en la api SSL Labs
- Cambiado: adaptabilidad del bloque de SSL Labs
- Mejora: manejo ms robusto de la deteccin de wp-config.php
6.3.0
- Mejora: aadido soporte para el nuevo entorno de pruebas Let’s Encrypt
6.2.5
- Corregido: discrepancia de capacidad en multisitio
- Cambiado: agregar opcin de alerta de advertencia
6.2.4
- Corregido: capturar valor que no es array en el array de avisos
- Corregido: error tipogrfico en el enlace de documentacin
- Mejora: activar opcionalmente los correos electrnicos de notificacin en el asistente de incorporacin
- Cambiado: estilos de configuracin
6.2.3
- Cambiado: React de backend a componentes funcionales
- Mejora: el aviso de multisitio debe enlazar con la pgina de administracin de la red
- Mejora: detectar los registros CAA existentes para comprobar la compatibilidad con Let’s Encrypt
- Cambiado: probado hasta WP 6.2
- Cambiado: mejora de UX en el modo de aprendizaje
6.2.2
- Corregido: discrepancia de capacidad para no administradores en la administracin de multisitio
6.2.1
- Corregido: condicin de carrera al activar SSL mediante WP-CLI
- Correccin: faltaba el estado desactivado en textarea y casillas de verificacin
- Correccin: algunas cadenas no traducibles
- Correccin: Renovacin de Let’s Encrypt con el complemento
- Cambiado: reestructuracin de la comprobacin de permisos
- Mejora: aviso en el subsitio dentro del entorno multisitio sobre el comodn actualizado
6.2.0
- Nuevo: notificaciones opcionales por correo electrnico en la configuracin avanzada
- Cambiado: se agregaron tooltips
- Mejora: aadidas advertencias para la redireccin .htaccess
- Cambiado: no enviar cambio de correo electrnico de usuario al renombrar el usuario administrador
- Cambiado: usar BASEPATH solo para wp-load.php; las carpetas con enlaces simblicos se cargan segn ABSPATH
- Mejoras: Mejora de la compatibilidad con entornos en los que la API Rest est bloqueada
6.1.1
- Corregido: correccin de la activacin de SSL mediante WP-CLI cuando el sitio no se haba visitado antes
- Mejora: evitar que aparezca el estado 'undefined' en las llamadas api de la pgina de configuracin
- Cambiado: aviso para versiones incompatibles de la extensin de shell de Let’s Encrypt
6.1.0
- Correccin: elemento de men vaco visible en el men Cifrar
- Cambiado: algunos cambios de UX
- Cambiado: limitar el nmero de avisos en el escritorio
- Mejora: cargar la url de solicitud de la api rest sobre https si el sitio web se carga sobre https
6.0.14
- Corregido: pgina de ajustes al usar enlaces permanentes simples
6.0.13
- Correccin: CSS para etiquetas azules en el panel de progreso por debajo de 1080px
- Corregido: la activacin de SSL mediante WP-CLI no funcionaba debido a comprobaciones de capacidades
- Corregido: capturar error de cuenta no vlida en la generacin de Let’s Encrypt
- Correccin: no bloquear la enumeracin de usuarios para gutenberg
- Mejora: mejorar el mtodo de soltar elementos de men vacos en el panel de ajustes
- Cambiado: enlaces dinmicos en el instalador automtico
- Mejora: cambiar el mtodo rest_api por el mtodo core wp apiFetch()
- Mejora: desplazar la configuracin resaltada a la vista despus de pulsar "arreglar" en una tarea
- Cambiado: las pruebas de mtodos HTTP se ejecutan por lotes para evitar tiempos de espera de CURL
- Cambiado: limpiar el archivo code-execution.php despus de la prueba
- Cambiado: aviso cuando DISABLE_FILE_EDITING est establecido en false
- Cambiado: eliminar algunas traducciones innecesarias
- Cambiado: la prueba de versin de WP usa opciones para una mejor persistencia
6.0.12
- Corregido: la prueba de nombre de usuario de administrador en multisitio usa el prefijo correcto de la base de datos
- Mejora: permitir submen en la aplicacin back-end react
- Mejora: Omitir la actualizacin del valor cuando no se ha realizado ningn cambio
- Cambiado: sin redireccin al descartar el aviso de administracin
- Cambiado: eliminar advertencia obsoleta
- Cambiado: compatibilidad con qTranslate en la pgina de ajustes
6.0.11
- Corregido: la comprobacin de acceso funciona cuando HTTP_X_WP_NONCE no est disponible
- Corregido: los avisos de administracin ahora se descartan inmediatamente
6.0.10
- Corregido: compatibilidad con Apache 2.4 para el bloqueo de cdigo en el directorio de subidas
- Corregido: compatibilidad de la cach de Varnish con las solicitudes de la API REST
- Corregido: capacidad manage_security agregada para usuarios actualizados
- Corregido: permitir prefijos personalizados de la API REST
- Corregido: problemas de guardado y accin en la verificacin DNS de Let’s Encrypt
- Corregido: la gestin de errores de la API REST evita una pgina de ajustes en blanco
- Cambiado: simplificar la prueba de enumeracin de usuarios
- Mejora: capturar respuesta inesperada en el objeto SSL Labs
- Cambiado: z-index de la ventana modal de configuracin en tamaos de pantalla ms pequeos
- Cambiado: ocultar el campo de nombre de usuario si no hay ningn nombre de usuario de administrador
6.0.9
- Corregido: campo de correo electrnico desactivado incorrectamente en el asistente de Let’s Encrypt
- Mejora: al renombrar usuario admin, coger nombre de usuario existente, y caracteres extraos
- Cambiado: capturar la restriccin openBaseDir en la funcin de deteccin de cPanel
- Cambiado: se eliminaron los avisos de actualizacin 6.0 de los subsitios
6.0.8
- Cambiado: estilos CSS del asistente de Let’s Encrypt
- Cambiado: volver a agregar el enlace al artculo sobre Let’s Encrypt
- Mejora: dejar que el usuario elija un nuevo nombre de usuario al seleccionar "renombrar usuario admin"
6.0.7
- Corregido: reescritura de .htaccess restringida para evitar conflictos con plugins
6.0.6
- Correccin: eliminacin de la actualizacin del archivo .htaccess en el script de actualizacin
6.0.5
- Corregido: condicin de carrera de .htaccess con actualizaciones simultneas
6.0.4
- Corregido: compatibilidad de la redireccin de .htaccess con el bloqueo de subida de cdigo
- Corregido: la desactivacin ahora elimina por completo los cambios de wp-config.php
6.0.3
- Corregido: el optimizador REST ya no desactiva otros plugins
6.0.2
- Corregido: no mostrar el aviso de WP_DEBUG_DISPLAY si WP_DEBUG es false
- Corregido: programacin de cron vaca
- Correccin: la funcin utilizada por el autoinstalador an no est definida
- Corregido: el optimizador de la API REST provocaba un error en algunos casos
- Cambiado: varias correcciones de errores tipogrficos y mejoras en cadenas
6.0.1
- Correccin: las traducciones que no se cargan en los scripts
6.0.0
- Nuevo: Comprobacin de la salud del servidor – powered by SSLLabs
- Nuevo: Funciones de endurecimiento de WordPress
- Cambiado: interfaz de usuario
- Cambiado: probado hasta WordPress 6.1.0