Descripcin
Mejora fcilmente la seguridad del sitio con el refuerzo de WordPress, autenticacin de dos factores (2FA), proteccin de inicio de sesin, la deteccin de vulnerabilidades y el certificado SSL.
Seguridad para WordPress realmente sencilla, eficaz y eficiente
Really Simple Security es el plugin de seguridad ms ligero y fcil de usar para WordPress. Protege tu sitio web WordPress con la generacin de certificados SSL, incluyendo la redireccin 301 https adecuada y la aplicacin de SSL, el escaneo de posibles vulnerabilidades, la proteccin de inicio de sesin y la implementacin de funciones esenciales de endurecimiento de WordPress.
Creemos que la seguridad debe tener el mnimo efecto sobre el rendimiento del sitio web, la experiencia del usuario y la facilidad de mantenimiento. Por lo tanto, Really Simple Security es:
- Ligero: Cada caracterstica de seguridad se desarrolla con un enfoque modular y con el rendimiento en mente. Las funciones desactivadas no cargarn cdigo redundante.
- Facilidad de uso: Configuracin en 1 minuto con una breve configuracin inicial.
Caractersticas de seguridad
Fcil migracin a SSL
Mueve tu sitio a HTTPS y aplica SSL con un solo clic.
- Redireccin 301 mediante PHP o .htaccess
- Asegurar las cookies
- Let’s Encrypt: Instala un certificado SSL si tu proveedor de hosting admite la instalacin manual.
- Chequeo de salud del servidor: La configuracin de tu servidor es igual de importante para la seguridad de tu sitio web.
Proteccin de WordPress
Ajusta tu configuracin y mantn WordPress fuerte y seguro atajando posibles puntos dbiles.
- Evitar la ejecucin de cdigo en la carpeta uploads
- Evitar comentarios en los inicios de sesin y desactivar la enumeracin de usuarios
- Desactivar XML-RPC
- Desactivar la navegacin por carpetas
- Restricciones de nombre de usuario (bloqueo de admin y nombres pblicos)
- y mucho ms..
Deteccin de vulnerabilidades
Recibe notificaciones cuando los plugins, temas o el ncleo de WP contengan vulnerabilidades y sea necesario tomar las medidas oportunas.
Proteccin de Inicio de Sesin
Permite o aplica la Autenticacin en Dos Pasos (2FA) para roles de usuario especficos. Los usuarios reciben un cdigo de dos factores por correo electrnico.
Mejora la seguridad con Really Simple Security Pro
Aplicacin avanzada de SSL
- Escaneo & correccin de contenido mixto. Detecta archivos solicitados mediante HTTP y corrgelos a HTTPS, tanto en el Front-end como en el Back-end.
- Activar la seguridad de transporte estricta de HTTP y configura tu sitio para la lista de precarga de HSTS.
Cortafuegos
Really Simple Security Pro incluye un firewall de WordPress eficiente y de alto rendimiento, para detener bots, rastreadores y actores malintencionados mediante bloqueos de IP y nombre de usuario.
- Bloqueo de 404: bloquea rastreadores que generan un nmero inusual de errores 404.
- Bloqueo por regin: permite o bloquea el acceso a tu sitio solo desde regiones especficas.
- Reglas de cortafuegos automatizadas y personalizables.
- Lista de bloqueo y lista blanca de IP.
Cabeceras de seguridad
Los encabezados de seguridad protegen a los visitantes de tu sitio contra el riesgo de clickjacking, ataques de falsificacin de solicitudes entre sitios, robo de credenciales de inicio de sesin y malware.
- Independiente de tu configuracin de servidor, funciona en Apache, LiteSpeed, NGINX, etc.
- Proteja a los visitantes de su sitio web con proteccin X-XSS, X-Content-Type-Options, X-Frame-Options, y una poltica de referencias y cabeceras CORS.
- Genera automticamente tu Poltica de Seguridad de Contenidos adaptada a WordPress.
Medidas contra la vulnerabilidad
Cuando se detecta un problema en un plugin, tema o en el ncleo de WordPress, recibirs una notificacin. Con Medidas de Vulnerabilidad, puedes configurar medidas simples pero efectivas para asegurarte de que un problema crtico no quede sin atender.
- Forzar actualizacin: Se intentar un proceso de actualizacin varias veces hasta que se pueda suponer que se abandona el desarrollo de un tema o plugin. Se le notificar durante estos pasos.
- Cuarentena: Si un plugin o tema no se puede actualizar para resolver una vulnerabilidad, Really Simple Security puede ponerlo en cuarentena.
Proteccin Avanzada del Sitio
- Elige una URL de inicio de sesin personalizada
- Verificacin y reparacin automtica de permisos de archivos
- Renombra y aleatoriza el prefijo de tu base de datos
- Cambia la ubicacin del archivo debug.log a una carpeta no pblica
- Desactivar contraseas de aplicaciones
- Controlar la creacin de administradores
- Desactivar mtodos HTTP, reduciendo las peticiones HTTP
Proteccin de Inicio de Sesin
Protege el inicio de sesin de tu web y las cuentas de usuario con potentes medidas de seguridad.
- Verificacin en dos pasos (Inicio de sesin por correo electrnico)
- 2FA (autenticacin de dos factores) con TOTP
- Inicio de sesin sin contrasea con clave de acceso
- Obliga a usar contraseas seguras y a cambiarlas frecuentemente
- Limitar los intentos de inicio de sesin
Con Limitar intentos de inicio de sesin puedes configurar un umbral para bloquear temporal o permanentemente direcciones IP o nombres de usuario (inexistentes). Tambin puede lanzar un CAPTCHA despus de un inicio de sesin fallido (hCaptcha o Google reCaptcha)
Control de Acceso
- Restringe el acceso a tu web en regiones especficas.
- Aade direcciones IP o rangos de IP especficos a la Lista de Bloqueo o a la Lista de Permisos.
Enlaces tiles
- Documentacin
- Definiciones de seguridad
- Traducir Really Simple Security
- Problemas & pull requests
- Solicitudes de funciones
Te gusta Really Simple Security?
Si quieres apoyar el desarrollo continuo de este plugin, considera la posibilidad de comprar Really Simple Security Pro, que incluye algunas funciones de seguridad excelentes y soporte premium.
Acerca de Really Simple Plugins
Nuestra misin es hacer que los complejos requisitos de WordPress sean realmente fciles. Really Simple Security est desarrollado por Really Simple Plugins.
Para generar certificados SSL, Really Simple Security utiliza la biblioteca cliente le acme2 PHP Let’s Encrypt, gracias a ‘fbett’ por proporcionarla. Vulnerability Detection utiliza WP Vulnerability, una iniciativa de cdigo abierto de Javier Casares. Quieres unirte como colaborador? Tambin estamos en GitHub!
Capturas
[El Panel de Seguridad de Really Simple proporciona una vista rpida de la seguridad.]
El Panel de Seguridad de Really Simple proporciona una vista rpida de la seguridad.
[Habilita o aplica 2FA segn el rol de usuario.]
Habilita o aplica 2FA segn el rol de usuario.
[Mantente al da con las vulnerabilidades de plugins, temas y el ncleo de WordPress.]
Mantente al da con las vulnerabilidades de plugins, temas y el ncleo de WordPress.
[Refuerza la seguridad de tu sitio con las funciones de Endurecimiento bsico.]
Refuerza la seguridad de tu sitio con las funciones de Endurecimiento bsico.
[Configuracin de 1 minuto con la incorporacin de seguridad rpida.]
Configuracin de 1 minuto con la incorporacin de seguridad rpida.
Instalacin
Para instalar este plugin:
- Haga una copia de seguridad! Consulte nuestras recomendaciones.
- Descarga el plugin.
- Sube el plugin al directorio wp-content/plugins.
- Ve a Plugins en tu administracin de WordPress y, despus, haz clic en Activar.
- Ahora vers el proceso de incorporacin de Really Simple Security, para ayudarte rpidamente en el proceso de configuracin.
FAQ
-
Base de conocimiento
-
Para obtener explicaciones ms detalladas y documentacin sobre todas las funciones de Really Simple Security, busca en la Base de conocimientos.
-
Qu pas con Really Simple SSL?
-
Todas las funciones que hicieron de Really Simple SSL el plugin de generacin y redireccin SSL ms potente y fcil de usar siguen formando parte de Really Simple Security. El plugin se desarrolla con un enfoque modular: si no deseas usar el conjunto completo de funciones de seguridad, el cdigo no utilizado no se cargar y no tendr ningn efecto en el rendimiento de tu sitio.
-
Por qu Really Simple Security?
-
En nuestra experiencia, las soluciones de seguridad para WordPress suelen ser difciles de configurar, generan muchos falsos positivos y afectan significativamente el rendimiento del sitio. Durante aos hemos recibido solicitudes de nuestros usuarios para simplificar la seguridad en WordPress, y esa se ha convertido en nuestra misin!
-
No podramos estar ms contentos! Really Simple Security tiene licencia GPL y fue co-creado por la comunidad de WordPress. Todos los comentarios son muy apreciados y siempre nos han ayudado a comprender mejor las necesidades de los usuarios. Para contribuciones de cdigo o sugerencias, estamos en GitHub. Para sugerencias, por favor abre un ticket de soporte. Tambin puedes mostrar tu agradecimiento dejando una resea.
-
Qu son los problemas de Contenido mixto?
-
La mayora de los problemas de contenido mixto son causados por URLs en archivos CSS o JS.
Para instrucciones detalladas sobre cmo encontrar el contenido mixto, lee este artculo. -
Generando un Certificado SSL de Let’s Encrypt
-
Hemos aadido la posibilidad de generar un Certificado SSL Gratuito con Let’s Encrypt en nuestro asistente de seguridad realmente sencillo. Disponemos de una lista actualizada de todas las integraciones posibles aqu. Por favor, deja tus comentarios sobre otra integracin, informacin incorrecta o si necesitas ayuda.
-
Cmo puedo solucionar un bucle de redireccin?
-
Si experimentas bucles de redireccin en tu sitio, prueba estas instrucciones. Esto puede ocurrir a veces durante la migracin a HTTPS o debido a reglas de redireccin en conflicto.
-
Es este plugin compatible con multisitio?
-
S. Hay una pgina de ajustes de la red dedicada donde puedes controlar los ajustes de toda tu red, a la vez.
-
Cmo puedo exigir contraseas seguras?
-
En Proteccin de acceso, puedes configurar los ajustes de fortaleza mnima y exigir a los usuarios que cambien sus contraseas despus de un intervalo definido. Desactivar el uso de contraseas dbiles es una prctica recomendada.
-
Cmo puedo cambiar mi URL de acceso?
-
Puedes configurar una URL de acceso personalizada en Endurecimiento avanzado del sitio, lo que ayuda a prevenir ataques de fuerza bruta y bots que apuntan a wp-login.php.
-
Este plugin redirige HTTP a HTTPS?
-
S. El plugin aplica HTTPS y gestiona todas las redirecciones necesarias, opcionalmente usando .htaccess o PHP.
-
Puedo utilizar Really Simple Security adems de WordFence?
-
Really Simple Security y WordFence se solapan en gran medida en trminos de funcionalidad. Si quieres utilizar funciones especficas de ambos plugins, te recomendamos encarecidamente que no habilites dos veces funciones similares. La ventaja de Really Simple Security es que las funciones desactivadas no cargan cdigo, por lo que no afectan al rendimiento del sitio.
Reseas
Colaboradores y desarrolladores
Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) es un software de cdigo abierto. Las siguientes personas han colaborado con este plugin.
Colaboradores-
[2d2fdbaddc861c4e9b334922656b3bf0ae0ffc17ae28d5e53b8a9ac0cc82cf97] Really Simple Plugins
-
[da7d8197d253a9a792bf908dd77b0d4bcbf2d192f514ed4206903a96fd93f9b9] Rogier Lankhorst
-
[dab3ec58d4eedf545a03eff2ac363eaec029f64c05600d749b3fd923a4fc1432] Mark
-
[3dd39dd939945dc1fee0099cabf8a9d12a13ec555e000068bcf4a51a80ab0338] Hessel de Jong
-
[16fe87b77342abeccadc8233df0fee7533d0df92dce82e0f338fa6193a12537a] vicocotea
-
[debc3ceb4e073ab2ed1a1fc3426dc565e0d7265c10d4c514e92aa8c7ec9c4ae5] Marcel Santing
-
[8c541ac2ff7954183eef79106254fadc5e3d508d5542f706778ece0d4a68b397] Jan-Willem
-
[744e8df1543407b7a5472d5e1a414eba1faa7d88bee2cadc898ffcbc44c73843] Wim Braam
Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) ha sido traducido a 59 idiomas locales. Gracias a los traductores por sus contribuciones.
Interesado en el desarrollo?
Revisa el cdigo , echa un vistazo al repositorio SVN o suscrbete al registro de desarrollo por RSS.
Registro de cambios
9.7.0 – 2026-07-29
- Corregido: La alineacin del icono de estado de validacin del correo electrnico.
- Corregido: Los datos de vulnerabilidad se incluyen en la limpieza de desinstalacin.
- Changed: Removed an unused passkey log message.
- Cambiado: Se actualiz la seccin Otros plugins en la incorporacin y en los ajustes.
9.6.1 – 2026-07-06
- Corregido: La alineacin del icono de estado de validacin del correo electrnico.
- Corregido: Los datos de vulnerabilidad se incluyen en la limpieza de desinstalacin.
- Cambiado: Se actualizaron las traducciones para usar el formato PHP l10n.
- Cambiado: Se actualiz la seccin Otros plugins en la incorporacin y en los ajustes.
9.6.0 – 16/06/2026
- Corregido: los correos electrnicos de recordatorio del periodo de gracia de 2FA podan enviarse de forma inesperada.
- Corregido: el aviso de resea ahora se descarta correctamente al hacer clic en la X.
- Cambiado: los detalles de vulnerabilidad ahora solo se cargan para el plugin o tema que se est activando.
- Cambiado: se mejor la escritura de reglas con bloqueo de archivos para evitar condiciones de carrera.
- Cambiado: la limpieza de desinstalacin ahora elimina las opciones y los datos transitorios del plugin de forma ms fiable.
- Cambiado: se aadi RSSSL_INFO_LOG para obtener detalles adicionales de depuracin.
- Cambiado: se aadieron ms comprobaciones de requisitos previos antes de que las caractersticas puedan activarse.
9.5.11 – 05/05/2026
- Corregido: error fatal que poda producirse cuando un plugin usa admin_enqueue_scripts de forma incorrecta.
- Corregido: un fallo por el que poda guardarse un valor de ajustes incorrecto.
9.5.10.1 – 29/04/2026
- Corregido: variable no definida durante cron.
- Cambiado: se actualiz el flujo de acceso con 2FA para solucionar un comportamiento de verificacin inconsistente.
9.5.10 – 21/04/2026
- Corregido: algunos problemas de estilo (CSS) para mejorar la compatibilidad con WordPress 7.0.
- Cambiado: se elimin una devolucin de llamada AJAX sin usar.
- Cambiado: probado hasta WordPress 7.0.
9.5.9 – 31/03/2026
- Cambiado: se redise la lgica de deteccin de vulnerabilidades y medidas.
9.5.8 – 26/02/2026
- Corregido: se evita usar No volver a preguntar para perfiles de usuario en los que 2FA es obligatorio.
- Corregido: se resolvi un problema por el que evitar mensajes en el acceso poda mostrar un nombre de usuario fantasma en la pantalla de reintento de acceso.
- Corregido: se evitaron los avisos Failed to send buffer of zlib output compression al usar el corrector de contenido mixto con zlib.output_compression activado.
- Cambiado: se actualiz el texto del aviso de resea.
9.5.7 – 10/02/2026
- Corregido: escenario en el que los usuarios quedaban bloqueados despus de un periodo de gracia de 2FA vencido debido a mtodos de identificacin faltantes.
- Cambiado: experiencia de usuario de 2FA por correo electrnico haciendo que Enter enve el cdigo de verificacin en lugar de reenviarlo.
- Cambiado: se simplific la inicializacin de servicios al eliminar la capa Provider y registrar todos los servicios directamente en el contenedor App.
9.5.6 – 20/01/2025
- Corregido: la lista de usuarios de 2FA no mostraba todos los usuarios
- Corregido: la cach de Cloudflare no se limpiaba despus de la activacin de SSL
- Cambiado: proceso de desactivacin mejorado
9.5.6 – 16/12/2025
- Corregido: error de JavaScript al usar perfiles personalizados con 2FA
- Corregido: error fatal causado por la clase hosts instanciada dos veces
- Corregido: error fatal al actualizar desde versiones anteriores del plugin
- Corregido: el comando WP-CLI activate_ssl ahora funciona correctamente en el primer intento
- Cambiado: dos archivos sin usar eliminados del plugin
- Cambiado: readme actualizado para alinearlo con los estndares
9.5.4 – 18/11/2025
- Corregido: error de acceso con 2FA cuando el usuario no tiene perfiles asignados
- Corregido: error fatal cuando la ruta de wp-config.php est vaca
- Cambiado: bloqueo de archivos aadido a .htaccess y wp-config.php para evitar condiciones de carrera
- Cambiado: comentario de indexacin de directorios de .htaccess aclarado
- Cambiado: site_url() reemplazado por home_url() en la comprobacin de recursos 404 de la pgina de inicio
- Cambiado: las funciones de seguridad ahora omiten trabajos cron y entornos CLI
- Cambiado: el paso final del asistente de Let’s Encrypt ahora solo muestra el botn de activacin de SSL
- Cambiado: archivo license.txt aadido
9.5.3.1
- Corregido: los comandos WP-CLI no funcionaban correctamente
9.5.3
- Corregido: advertencia de dominio de texto cargado demasiado pronto por una traduccin sin usar
- Corregido: la ventana emergente de desactivacin ahora siempre se muestra
- Cambiado: cdigo de configuracin refactorizado
9.5.2.3
- Corregido: el restablecimiento de 2FA ahora llama correctamente al servicio de restablecimiento de 2FA
9.5.2.2
- Corregido: TypeError de 2FA al actualizar desde versiones anteriores del plugin
9.5.2
- Corregido: todos los usuarios ahora aparecern en la lista de 2FA
- Corregido: las tareas ahora siempre se mostrarn en multisitio
- Cambiado: el comando WP-CLI activate_ssl admite –force para omitir la confirmacin
9.5.1
- Corregido: falta de comprobacin de la funcin getmyuid para evitar errores
- Corregido: el CSS de derecha a izquierda ahora funciona correctamente cuando SCRIPT_DEBUG est activado
- Cambiado: espacios de nombres REST estandarizados a really-simple-security
9.5.0.2
- Corregido: evitar que se escriba contenido vaco en .htaccess
9.5.0.1
- Corregido: .htaccess protegido frente a sobrescrituras vacas; la creacin automtica requiere aceptacin mediante filtro
9.5.0
- Corregido: rastreador de LiteSpeed Cache aadido a la lista permitida en .htaccess para evitar problemas de redireccin
- Corregido: lgica de correo electrnico del periodo de gracia de 2FA para evitar recordatorios a usuarios con 2FA activo
- Corregido: nombre del proveedor de hosting actualizado de XXL Hosting a Superspace
- Cambiado: gestin de .htaccess rediseada con insert_with_markers e integracin con WP Rocket
- Cambiado: SBOM aadido al plugin
- Cambiado: coherencia del texto mejorada y terminologa geopoltica actualizada
9.4.3
- Corregido: el ID de usuario poda estar vaco en 2FA
- Corregido: el botn de ms informacin en el correo electrnico de vulnerabilidad ahora enlaza a la pgina correcta
- Corregido: error rsssl_user_can_manage no definido al descargar el estado del sistema
- Cambiado: compatibilidad mejorada con enlaces permanentes simples
- Cambiado: enlaces actualizados en el plugin
9.4.2
- Corregido: requisitos de redireccin de .htaccess para configuraciones en subcarpetas
- Corregido: el botn de reenviar correo electrnico en la pgina de 2FA ahora muestra un mensaje de confirmacin
- Corregido: archivos SCSS restaurados
- Corregido: el plugin segua redirigiendo a la pgina de ajustes despus de la activacin
- Cambiado: instalacin del plugin actualizada mediante la configuracin y la pgina del escritorio
- Cambiado: aviso aadido con opcin para forzar la verificacin de la direccin de correo electrnico
- Cambiado: versin mnima de WordPress actualizada a 6.6
9.4.1
- Corregido: advertencia de dominio de texto cargado demasiado pronto
9.4.0
- Corregido: temporizacin de inicializacin del plugin para evitar la advertencia de textdomain
- Corregido: respuesta cuando se reenva el correo electrnico durante la configuracin de 2FA
- Corregido: el enlace de Single Sign On ahora es compatible con URL de acceso personalizadas
- Agregado: SimplyBook en las secciones de configuracin y otros plugins
- Cambiado: respuesta ms detallada al usar comandos CLI
- Cambiado: detectar EXTENDIFY_PARTNER_ID y ejecutar activate_recommended_features
- Cambiado: lista de proveedores de hosting de configuracin estandarizada a nombres de marca
- Cambiado: la enumeracin de usuarios ahora devuelve 401 en lugar de 404
9.3.5 – 29/04/2025
- Corregido: los mtodos de 2FA ahora se pueden establecer en la pgina de perfil
- Cambiado: probado hasta WordPress 6.8
- Cambiado: actualizaciones de traduccin
- Cambiado: comprobacin de autoloader en cron
9.3.3 – 02/04/2025
- Cambiado: varios comandos WP-CLI aadidos para alinearse con caractersticas recientes del plugin
- Cambiado: compatibilidad aadida con perfiles personalizados o mltiples en la autenticacin en dos pasos
9.3.2.1 – 20/03/2025
- Corregido: manejar correctamente plugins desconocidos en solicitudes de actualizacin
9.3.2 – 05/03/2025
- Corregido: comportamiento predeterminado de casilla de verificacin eliminado de los ajustes de configuracin
- Corregido: manejar varios motivos de tooltip para campos de seleccin desactivados
- Cambiado: filtros aadidos para personalizar el comportamiento del asistente de Let’s Encrypt
9.3.1 – 12/02/2025
- Corregido: todos los enlaces de instrucciones ahora son correctos
- Corregido: clave de array m no definida al mostrar detalles de vulnerabilidad
- Corregido: evitar errores al cambiar a la versin gratuita
- Corregido: compatibilidad de 2FA con el acceso de Jetpack a WordPress.com
- Cambiado: las funciones de correo electrnico requieren una direccin de correo electrnico verificada
9.2.0 – 20/01/2025
- Corregido: comprobacin nonce aadida al botn de nueva comprobacin del certificado
- Corregido: el aviso de resea no se poda descartar correctamente en algunos casos
9.1.4
- Corregido: los escudos en las tablas de datos de la interfaz de usuario ya no se cortan
- Cambiado: no rastrear 404 para usuarios conectados
- Cambiado: filtro rsssl_wpconfig_path implementado en todas las funciones de wp-config
- Cambiado: finalizacin de configuracin ms rpida despus de hacer clic en el botn Finalizar
9.1.3 – 28/11/2024
- Corregido: eliminar URL del sitio duplicada
- Corregido: rsssl_sanitize_uri_value() ahora siempre devuelve una cadena
- Corregido: aplicacin obligatoria de perfiles de 2FA en multisitio para usuarios con varios perfiles
- Corregido: el botn Omitir configuracin mostraba una pgina no definida con el mtodo de correo electrnico
- Corregido: carga de traducciones actualizada para WordPress 6.7
- Cambiado: aviso de bloqueo de 2FA mejorado
- Cambiado: capturar el uso de init corto en el archivo advanced-headers
- Cambiado: mejoras de cadenas y comentarios para traductores
- Cambiado: compatibilidad de Bitnami con rsssl_find_wordpress_base_path()
- Cambiado: integrar avisos de salud del sitio con Solid Security
- Cambiado: generacin mejorada de contraseas aleatorias en Renombrar usuario administrador
- Cambiado: devolver siempre una cadena en la funcin wpconfig_path()
9.1.2
- Seguridad: correccin de omisin de identificacin
9.1.1.1 – 05/11/2024
- Corregido: el periodo de gracia de 2FA permaneca activo despus de un restablecimiento
9.1.1 – 30/10/2024
- Corregido: el periodo de gracia de 2FA permaneca activo despus de restablecer
- Cambiado: el archivo safe-mode.lock desactiva el cortafuegos, 2FA y LLA para depuracin
- Cambiado: actualizacin del estado del sistema
- Cambiado: cambios de texto
- Cambiado: URL de instrucciones actualizadas
- Cambiado: los avisos de salud del sitio cambiaron de crticos a recomendados
- Cambiado: biblioteca React obsoleta eliminada
9.1.0 – 22/10/2024
- Corregido: evitar posibles errores con los mensajes de acceso
- Corregido: capturar error de tipo cuando $transients no es un array
- Cambiado: permitir la exploracin de Security Headers mediante scan.really-simple-ssl.com
- Cambiado: eliminar llamadas innecesarias a rsssl_update_option
9.0.2
- Corregido: problema al desactivar 2FA
9.0.0 – 16/09/2024
- Corregido: URL de instrucciones en los ajustes del cortafuegos
- Corregido: URL de instrucciones incorrecta
- Corregido: Let’s Encrypt devolva un certificado antiguo en certificados renovados automticamente
- Cambiado: cabecera X-Frame-Options eliminada en favor de frame-ancestors
- Cambiado: guardar y continuar en el resumen de vulnerabilidades no funcionaba correctamente
8.3.0.1
- Corregido: problemas con el modelo de descifrado
8.3.0 – 12/08/2024
- Corregido: algunas cadenas no se podan traducir
- Corregido: el enlace de soporte premium no funcionaba
- Corregido: los enlaces en los correos electrnicos a veces eran incorrectos
- Corregido: error fatal en la deteccin de permisos
- Agregado: la exploracin de seguridad de contraseas detecta contraseas dbiles y comprometidas
- Cambiado: desactivar las programaciones de cron al desactivar
- Cambiado: la cabecera personalizada de comprobacin de licencia mejora la compatibilidad con hosting
- Cambiado: opcin aadida para desactivar la cabecera X-powered-by
- Cambiado: nuevo mtodo de cifrado mejorado para algunos ajustes
8.1.5 – 21/06/2024
- Corregido: enlaces de documentacin al sitio web rotos
- Cambiado: algunos cambios de texto en los textos de ayuda
- Cambiado: nueva estructura para actualizar tablas de la base de datos
8.1.4 – 11/06/2024
- Corregido: el cambio de caducidad de cookies no se cargaba
- Corregido: compatibilidad de Visual Composer con Forzar contrasea segura
- Corregido: varios avisos de Cloudflare detectados en la configuracin
- Corregido: posicin de la casilla de verificacin en la configuracin
- Cambiado: desplegable en la configuracin no completamente visible
- Cambiado: estilos del resumen de XML RPC bloqueado
8.1.3 – 16/05/2024
- Corregido: compatibilidad con WP Rocket cuando advanced-headers.php no existe
8.1.2 – 16/05/2024
- Corregido: advanced-headers.php ahora es compatible con inclusin temprana
8.1.1 – 14/05/2024
- Corregido: la actualizacin de <6.0 a >8.0 causaba un error fatal
- Corregido: la URL a los detalles de las vulnerabilidades detectadas era incorrecta
- Agregado: deteccin de permisos no recomendados en archivos
- Agregado: configurar restricciones de regin para tu sitio
- Cambiado: cambio de texto en la superposicin premium
- Cambiado: versin mnima requerida de PHP actualizada a 7.4
- Cambiado: compatibilidad con Bitnami
- Cambiado: compatibilidad de Limitar intentos de acceso con WooCommerce
- Cambiado: eliminar X-Really-Simple-SSL-Test duplicado de advanced-headers-test.php
- Cambiado: aviso claro sobre .htaccess con permisos de escritura si do_not_edit_htaccess est activado
8.1.0
- Corregido: mostrar ‘self’ como valor por defecto en Frame Ancestors
- Agregado: integracin de captcha de Limitar intentos de acceso
- Cambiado: algunas correcciones de cadenas
- Cambiado: capturar rsssl_version_compare inexistente
- Cambiado: comprobacin de existencia del mdulo openSSL
- Cambiado: establecer array vaco por defecto para las opciones, para actualizaciones heredadas
- Cambiado: desactivar la URL de acceso personalizada cuando los enlaces permanentes simples estn activados
- Cambiado: eliminar el aviso de carpeta renombrada, ya no es necesario
- Cambiado: activar cabeceras avanzadas en la configuracin
- Cambiado: comprobacin is_object en el actualizador
8.0.1
- Corregido: activar 2FA durante la configuracin cuando el usuario no la seleccion
- Corregido: al actualizar a Pro se conservan los ajustes cuando est activada la limpieza al desactivar
- Corregido: capturar varios errores de claves de array inexistentes
- Cambiado: mejores valores por defecto de CSP
8.0.0
- Agregado: ocultar la casilla de verificacin recurdame
- Agregado: ampliar a multisitio el bloqueo de creacin de administrador malicioso
- Cambiado: eliminar prefetch-src de Content Security Policy
- Cambiado: desactivar two-fa cuando la proteccin de acceso est desactivada
7.2.8
- Corregido: limpiar programaciones de cron al desactivar
- Cambiado: actualizacin de traducciones
- Cambiado: aviso informativo sobre la fusin automtica del plugin gratuito y pro
7.2.7
- Cambiado: integracin aadida con FlyingPress y Fastest Cache
- Cambiado: corregir la salida de un filtro que causaba un problema de compatibilidad con BuddyPress
7.2.6
- Corregido: pginas 404 personalizadas con URL de acceso personalizada
- Agregado: opcin para limitar el tiempo de caducidad de la cookie de acceso
- Cambiado: cambios de texto
- Cambiado: CSS del mensaje de error de acceso
- Cambiado: deteccin de cabeceras mejorada al comprobar la ltima URL de la cadena de redireccin
7.2.5
- Corregido: orden de cabeceras de deteccin de IP
- Corregido: creacin de tablas al activar el mdulo LLA
7.2.4
- Corregido: advertencia PHP en el mdulo de seguridad de la contrasea
- Corregido: la caracterstica de cambiar URL de acceso no funcionaba con pginas protegidas por contrasea
- Cambiado: mover la creacin de tablas de la base de datos al mdulo Limitar intentos de acceso
- Cambiado: evitar error PHP causado por la funcin de refuerzo de seguridad del archivo debug.log
7.2.3
- Corregido: los datos de CSP no se mostraban en la tabla de datos
7.2.2
- Cambiado: comprobacin mejorada de la clase PharData
7.2.1
- Corregido: configuracin de CSP que impeda completar el modo de aprendizaje
- Corregido: estilos de la tabla de datos
- Corregido: usar deactivate_https con WP-CLI no eliminaba las reglas de htaccess
- Cambiado: aadir parmetro de consulta para forzar la verificacin del correo electrnico
- Cambiado: CSS del botn de comprobar certificado manualmente
7.2.0
- Corregido: enlace al artculo cambiado
- Corregido: eliminar el archivo .js de indicadores que se haba aadido dos veces
- Corregido: error tipogrfico en el aviso de advanced-headers.php faltante
- Cambiado: capturar advertencia PHP cuando src del script est vaco al usar ocultar versin de WP
- Cambiado: nueva respuesta de guardar & continuar
- Cambiado: estilos de la tabla de datos
- Cambiado: nueva ventana emergente basada en React
- Cambiado: men reestructurado
- Cambiado: volver a comprobar el estado de vulnerabilidad despus de la actualizacin del ncleo
- Cambiado: los correos electrnicos de aviso de vulnerabilidad ahora enlazan a detalles especficos
7.1.3 – 11/10/2023
- Corregido: React ErrorBoundary impeda completar la generacin de Let’s Encrypt
7.1.2 – 06/10/2023
- Corregido: cambio de gancho en el cargador de integraciones que provocaba que los mdulos no se cargaran
7.1.1 – 05/10/2023
- Corregido: uso incorrecto de funcin
7.1.0 – 04/10/2023
- Cambiado: deteccin de si el archivo advanced-headers.php se est ejecutando
7.0.9 – 05/09/2023
- Cambiado: actualizacin de palabra con error tipogrfico
- Cambiado: traducibilidad en varias cadenas
7.0.8 – 08/08/2023
- Corregido: manejo de opciones heredadas en PHP 8.1
- Corregido: recuento de tareas restantes
- Cambiado: WordPress probado hasta 6.3
- Cambiado: mejorar la comprobacin JSON de existencia de archivos
7.0.7 – 25/07/2023
- Corregido: manejo de opciones heredadas en PHP 8.1
- Corregido: evitar problemas con Cloudflare al enviar el formulario de soporte
- Corregido: traducciones singular/plural para traducciones japonesas
- Cambiado: ubicacin del icono de la ventana emergente en el asistente en pantallas ms pequeas
- Cambiado: caducar las cabeceras detectadas en cach cinco minutos despus de guardar los ajustes
7.0.6 – 04/07/2023
- Corregido: las traducciones no se cargaban para componentes React fragmentados
- Cambiado: compatibilidad con directorio wp-content personalizado en advanced-headers.php
- Cambiado: evitar el uso de subdirectorios en la URL de acceso personalizada
- Cambiado: parmetro de nueva comprobacin manual de vulnerabilidades aadido
7.0.5
- Corregido: mtodo de redireccin revertido para corregir problemas de acceso en sitios sin www
7.0.4 – 14/06/2023
- Corregido: la respuesta de la accin de activar funciones de refuerzo de seguridad no se mostraba como activada
- Cambiado: aviso que informa sobre la nueva caracterstica gratuita de deteccin de vulnerabilidades
- Cambiado: mtodo de redireccin PHP mejorado
- Cambiado: hacer descartable el aviso de wp-config.php sin permisos de escritura
7.0.3
- Corregido: corregir falsos positivos en algunos plugins
- Cambiado: avisos de vulnerabilidad en salud del sitio, si los avisos estn activados
7.0.2
- Cambiado: mejorar la precisin de coincidencia en plugins con vulnerabilidades
7.0.1
- Corregido: la alternativa ajax de la API REST ahora funciona correctamente
7.0.0
- Agregado: deteccin de vulnerabilidades (Beta)
- Cambiado: mover la API REST de configuracin a do_action rest_route
- Cambiado: capturar varias situaciones lmite en la API de SSL Labs
- Cambiado: adaptabilidad del bloque de SSL Labs
- Cambiado: manejo ms robusto de la deteccin de wp-config.php
6.3.0
- Cambiado: compatibilidad aadida con el nuevo entorno de pruebas de Let’s Encrypt
6.2.5
- Corregido: discrepancia de capacidad en multisitio
- Cambiado: aadir opcin de alerta de advertencia
6.2.4
- Corregido: capturar valor que no es array en el array de avisos
- Corregido: error tipogrfico en el enlace de documentacin
- Cambiado: activar opcionalmente correos electrnicos de aviso en el asistente de configuracin
- Cambiado: estilos de configuracin
6.2.3
- Cambiado: React de administracin a componentes funcionales
- Cambiado: el aviso de multisitio debe enlazar a la pgina de administracin de la red
- Cambiado: detectar registros CAA existentes para comprobar la compatibilidad con Let’s Encrypt
- Cambiado: probado hasta WP 6.2
- Cambiado: mejora de UX en el modo de aprendizaje
6.2.2
- Corregido: discrepancia de capacidad para no administradores en la administracin de multisitio
6.2.1
- Corregido: condicin de carrera al activar SSL mediante WP-CLI
- Corregido: estado desactivado faltante en textarea y casillas de verificacin
- Corregido: algunas cadenas no traducibles
- Corregido: renovacin de Let’s Encrypt con extensin
- Cambiado: reestructuracin de la comprobacin de permisos
- Cambiado: aviso actualizado en subsitio dentro de un entorno multisitio sobre comodn
6.2.0
- Agregado: avisos por correo electrnico opcionales en ajustes avanzados
- Cambiado: se aadieron tooltips
- Cambiado: advertencias aadidas para la redireccin de .htaccess
- Cambiado: no enviar cambio de correo electrnico de usuario al renombrar el usuario administrador
- Cambiado: usar BASEPATH solo para wp-load.php; las carpetas con enlaces simblicos se cargan segn ABSPATH
- Cambiado: soporte mejorado para entornos donde la API REST est bloqueada
6.1.1
- Corregido: correccin de la activacin de SSL mediante WP-CLI cuando el sitio no se haba visitado antes
- Cambiado: evitar que el estado ‘undefined’ aparezca en llamadas API en la pgina de ajustes
- Cambiado: aviso para versiones incompatibles de la extensin de shell de Let’s Encrypt
6.1.0
- Corregido: elemento de men vaco visible en el men de Let’s Encrypt
- Cambiado: algunos cambios de UX
- Cambiado: limitar el nmero de avisos en el escritorio
- Cambiado: cargar la URL de solicitud de la API REST sobre https si el sitio web se carga sobre https
6.0.14
- Corregido: pgina de ajustes al usar enlaces permanentes simples
6.0.13
- Corregido: CSS para etiquetas azules en el escritorio de progreso por debajo de 1080px
- Corregido: la activacin de SSL mediante WP-CLI no funcionaba debido a comprobaciones de capacidades
- Corregido: capturar error de cuenta no vlida en la generacin de Let’s Encrypt
- Corregido: no bloquear la enumeracin de usuarios para Gutenberg
- Cambiado: mejorar el mtodo para eliminar elementos de men vacos en el escritorio de ajustes
- Cambiado: enlaces dinmicos en el instalador automtico
- Cambiado: cambiar el mtodo rest_api a wp apiFetch() del ncleo
- Cambiado: desplazar el ajuste resaltado a la vista despus de hacer clic en corregir en una tarea
- Cambiado: las pruebas de mtodos HTTP se ejecutan por lotes para evitar tiempos de espera de CURL
- Cambiado: limpiar el archivo code-execution.php despus de la prueba
- Cambiado: aviso cuando DISABLE_FILE_EDITING est establecido en false
- Cambiado: eliminar algunas traducciones innecesarias
- Cambiado: la prueba de versin de WP usa opciones para una mejor persistencia
6.0.12
- Corregido: la prueba de nombre de usuario de administrador en multisitio usa el prefijo correcto de la base de datos
- Cambiado: permitir submen en la aplicacin React de administracin
- Cambiado: omitir la actualizacin del valor cuando no se ha hecho ningn cambio
- Cambiado: sin redireccin al descartar el aviso de administracin
- Cambiado: eliminar advertencia obsoleta
- Cambiado: compatibilidad con qTranslate en la pgina de ajustes
6.0.11
- Corregido: la comprobacin de acceso funciona cuando HTTP_X_WP_NONCE no est disponible
- Corregido: los avisos de administracin ahora se descartan inmediatamente
6.0.10
- Corregido: compatibilidad con Apache 2.4 para el bloqueo de cdigo en el directorio de subidas
- Corregido: compatibilidad de la cach de Varnish con las solicitudes de la API REST
- Corregido: capacidad manage_security aadida para usuarios actualizados
- Corregido: permitir prefijos personalizados de la API REST
- Corregido: problemas de guardado y accin en la verificacin DNS de Let’s Encrypt
- Corregido: la gestin de errores de la API REST evita una pgina de ajustes en blanco
- Cambiado: simplificar la prueba de enumeracin de usuarios
- Cambiado: capturar respuesta inesperada en el objeto de SSL Labs
- Cambiado: z-index de la ventana emergente de configuracin en tamaos de pantalla ms pequeos
- Cambiado: ocultar el campo de nombre de usuario si no hay ningn nombre de usuario de administrador
6.0.9
- Corregido: campo de correo electrnico desactivado incorrectamente en el asistente de Let’s Encrypt
- Cambiado: al renombrar el usuario administrador, capturar nombre de usuario existente y caracteres extraos
- Cambiado: capturar la restriccin openBaseDir en la funcin de deteccin de cPanel
- Cambiado: se eliminaron los avisos de actualizacin 6.0 de los subsitios
6.0.8
- Cambiado: estilos CSS del asistente de Let’s Encrypt
- Cambiado: volver a aadir el enlace al artculo sobre Let’s Encrypt
- Cambiado: permitir que el usuario elija un nuevo nombre de usuario al seleccionar renombrar usuario administrador
6.0.7
- Corregido: reescritura de .htaccess restringida para evitar conflictos con plugins
6.0.6
- Corregido: eliminar la actualizacin del archivo .htaccess en el script de actualizacin
6.0.5
- Corregido: condicin de carrera de .htaccess con actualizaciones simultneas
6.0.4
- Corregido: compatibilidad de la redireccin de .htaccess con el bloqueo de subida de cdigo
- Corregido: la desactivacin ahora elimina por completo los cambios de wp-config.php
6.0.3
- Corregido: el optimizador REST ya no desactiva otros plugins
6.0.2
- Corregido: no mostrar el aviso de WP_DEBUG_DISPLAY si WP_DEBUG es false
- Corregido: programacin de cron vaca
- Corregido: el instalador automtico usaba una funcin an no definida
- Corregido: el optimizador de la API REST provocaba un error en algunos casos
- Cambiado: varias correcciones de errores tipogrficos y mejoras en cadenas
6.0.1
- Corregido: las traducciones no se cargaban para los scripts
6.0.0
- Agregado: comprobacin de salud del servidor – funciona con SSLLabs
- Agregado: funciones de refuerzo de seguridad de WordPress
- Cambiado: interfaz de usuario
- Cambiado: probado hasta WordPress 6.1.0