Descripcin
Mejore fcilmente la seguridad del sitio con el endurecimiento de WordPress, la autenticacin de dos factores (2FA), la proteccin de inicio de sesin, la deteccin de vulnerabilidades y el certificado SSL.
Seguridad para WordPress realmente sencilla, eficaz y eficiente
Really Simple Security es el plugin de seguridad ms ligero y fcil de usar para WordPress. Protege tu sitio web WordPress con la generacin de certificados SSL, incluyendo la redireccin 301 https adecuada y la aplicacin de SSL, el escaneo de posibles vulnerabilidades, la proteccin de inicio de sesin y la implementacin de funciones esenciales de endurecimiento de WordPress.
Creemos que la seguridad debe tener el efecto mnimo absoluto en el rendimiento del sitio web, la experiencia del usuario y la capacidad de mantenimiento. Por lo tanto, Really Simple Security es:
- Ligero: Cada caracterstica de seguridad se desarrolla con un enfoque modular y con el rendimiento en mente. Las funciones desactivadas no cargarn cdigo redundante.
- Facilidad de uso: Configuracin en 1 minuto con una breve configuracin inicial.
Caractersticas de seguridad
Fcil migracin a SSL
Mueve tu sitio a HTTPS y aplica SSL con un solo clic.
- Redireccin 301 mediante PHP o .htaccess
- Asegurar las cookies
- Let’s Encrypt: Instala un certificado SSL si tu proveedor de hosting admite la instalacin manual.
- Chequeo de salud del servidor: La configuracin de tu servidor es igual de importante para la seguridad de tu sitio web.
Proteccin de WordPress
Ajusta tu configuracin y mantn WordPress fuerte y seguro atajando posibles puntos dbiles.
- Evitar la ejecucin de cdigo en la carpeta uploads
- Evitar comentarios en los inicios de sesin y desactivar la enumeracin de usuarios
- Desactivar XML-RPC
- Desactivar la navegacin por carpetas
- Restricciones de nombre de usuario (bloqueo de “admin” y nombres pblicos)
- y mucho ms..
Deteccin de vulnerabilidades
Recibe notificaciones cuando los plugins, temas o el ncleo de WP contengan vulnerabilidades y sea necesario tomar las medidas oportunas.
Proteccin de Inicio de Sesin
Permite o aplica la Autenticacin en Dos Pasos (2FA) para roles de usuario especficos. Los usuarios reciben un cdigo de dos factores por correo electrnico.
Mejora la seguridad con Really Simple Security Pro
Aplicacin avanzada de SSL
- Escaneo & correccin de contenido mixto. Detecta archivos solicitados mediante HTTP y corrgelos a HTTPS, tanto en el Front-end como en el Back-end.
- Activar la seguridad de transporte estricta de HTTP y configura tu sitio para la lista de precarga de HSTS.
Cortafuegos
Really Simple Security Pro incluye un firewall de WordPress eficiente y de alto rendimiento, para detener bots, rastreadores y actores malintencionados mediante bloqueos de IP y nombre de usuario.
- Bloqueo de 404: bloquea rastreadores que generan un nmero inusual de errores 404.
- Bloqueo por regin: permite o bloquea el acceso a tu sitio solo desde regiones especficas.
- Reglas de Firewall automatizadas y personalizables.
- Lista de bloqueo y lista blanca de IP.
Cabeceras de seguridad
Los encabezados de seguridad protegen a los visitantes de tu sitio contra el riesgo de clickjacking, ataques de falsificacin de solicitudes entre sitios, robo de credenciales de inicio de sesin y malware.
- Independiente de tu configuracin de servidor, funciona en Apache, LiteSpeed, NGINX, etc.
- Proteja a los visitantes de su sitio web con proteccin X-XSS, X-Content-Type-Options, X-Frame-Options, y una poltica de referencias y cabeceras CORS.
- Genera automticamente tu Poltica de Seguridad de Contenidos adaptada a WordPress.
Medidas contra la vulnerabilidad
Cuando se detecta un problema en un plugin, tema o en el ncleo de WordPress, recibirs una notificacin. Con “Medidas de Vulnerabilidad”, puedes configurar medidas simples pero efectivas para asegurarte de que un problema crtico no quede sin atender.
- Forzar actualizacin: Se intentar un proceso de actualizacin varias veces hasta que se pueda suponer que se abandona el desarrollo de un tema o plugin. Se le notificar durante estos pasos.
- Cuarentena: Si un plugin o tema no se puede actualizar para resolver una vulnerabilidad, Really Simple Security puede ponerlo en cuarentena.
Proteccin Avanzada del Sitio
- Elige una URL de inicio de sesin personalizada
- Verificacin y reparacin automtica de permisos de archivos
- Renombra y aleatoriza el prefijo de tu base de datos
- Cambia la ubicacin del archivo debug.log a una carpeta no pblica
- Desactivar contraseas de aplicaciones
- Controlar la creacin de administradores
- Desactivar mtodos HTTP, reduciendo las peticiones HTTP
Proteccin de Inicio de Sesin
Protege el inicio de sesin de tu web y las cuentas de usuario con potentes medidas de seguridad.
- Verificacin en dos pasos (Inicio de sesin por correo electrnico)
- 2FA (autenticacin de dos factores) con TOTP
- Inicio de sesin sin contrasea con clave de acceso
- Obliga a usar contraseas seguras y a cambiarlas frecuentemente
- Limitar los intentos de inicio de sesin
Con “Limitar intentos de inicio de sesin” puedes configurar un umbral para bloquear temporal o permanentemente direcciones IP o nombres de usuario (inexistentes). Tambin puede lanzar un CAPTCHA despus de un inicio de sesin fallido (hCaptcha o Google reCaptcha)
Control de Acceso
- Restringe el acceso a tu web en regiones especficas.
- Aade direcciones IP o rangos de IP especficos a la Lista de Bloqueo o a la Lista de Permisos.
Enlaces tiles
- Documentacin
- Definiciones de seguridad
- Traducir Really Simple Security
- Problemas & pull requests
- Solicitudes de funciones
Te gusta Really Simple Security?
Si quieres apoyar el desarrollo continuo de este plugin, considera la posibilidad de comprar Really Simple Security Pro, que incluye algunas funciones de seguridad excelentes y soporte premium.
Acerca de Really Simple Plugins
Nuestra misin es hacer que los complejos requisitos de WordPress sean realmente fciles. Really Simple Security est desarrollado por Really Simple Plugins.
Para generar certificados SSL, Really Simple Security utiliza la biblioteca cliente le acme2 PHP Let’s Encrypt, gracias a ‘fbett’ por proporcionarla. Vulnerability Detection utiliza WP Vulnerability, una iniciativa de cdigo abierto de Javier Casares. Quieres unirte como colaborador? Tambin estamos en GitHub!
Capturas
[El Panel de Seguridad de Really Simple proporciona una vista rpida de la seguridad.]
El Panel de Seguridad de Really Simple proporciona una vista rpida de la seguridad.
[Habilita o aplica 2FA segn el rol de usuario.]
Habilita o aplica 2FA segn el rol de usuario.
[Mantente al da con las vulnerabilidades de plugins, temas y el ncleo de WordPress.]
Mantente al da con las vulnerabilidades de plugins, temas y el ncleo de WordPress.
[Refuerza la seguridad de tu sitio con las funciones de Endurecimiento bsico.]
Refuerza la seguridad de tu sitio con las funciones de Endurecimiento bsico.
[Configuracin de 1 minuto con la incorporacin de seguridad rpida.]
Configuracin de 1 minuto con la incorporacin de seguridad rpida.
Instalacin
Para instalar este plugin:
- Haga una copia de seguridad! Consulte nuestras recomendaciones.
- Descarga el plugin.
- Sube el plugin al directorio wp-content/plugins.
- Ve a Plugins en tu administracin de WordPress y, despus, haz clic en Activar.
- Ahora vers el proceso de introduccin a Really Simple Security, para ayudarte rpidamente en el proceso de configuracin.
Preguntas frecuentes
-
Base de conocimiento
-
Para obtener explicaciones ms detalladas y documentacin sobre todas las funciones de Really Simple Security, busca en la Base de conocimientos.
-
Qu pas con Really Simple SSL?
-
Todas las funciones que hicieron de Really Simple SSL el plugin de generacin y redireccin SSL ms potente y fcil de usar siguen formando parte de Really Simple Security. El plugin se desarrolla con un enfoque modular: si no deseas usar el conjunto completo de funciones de seguridad, el cdigo no utilizado no se cargar y no tendr ningn efecto en el rendimiento de tu sitio.
-
Por qu Really Simple Security?
-
En nuestra experiencia, las soluciones de seguridad para WordPress suelen ser difciles de configurar, generan muchos falsos positivos y afectan significativamente el rendimiento del sitio. Durante aos hemos recibido solicitudes de nuestros usuarios para simplificar la seguridad en WordPress, y esa se ha convertido en nuestra misin!
-
No podramos estar ms contentos! Really Simple Security tiene licencia GPL y fue co-creado por la comunidad de WordPress. Todos los comentarios son muy apreciados y siempre nos han ayudado a comprender mejor las necesidades de los usuarios. Para contribuciones de cdigo o sugerencias, estamos en GitHub. Para sugerencias, por favor abre un ticket de soporte. Tambin puedes mostrar tu agradecimiento dejando una resea.
-
Qu son los problemas de Contenido mixto?
-
La mayora de los problemas de contenido mixto son causados por URLs en archivos CSS o JS.
Para instrucciones detalladas sobre cmo encontrar el contenido mixto, lee este artculo. -
Generando un Certificado SSL de Let’s Encrypt
-
Hemos aadido la posibilidad de generar un certificado SSL gratuito con Let’s Encrypt en nuestro asistente de Really Simple Security. Disponemos de una lista actualizada de todas las integraciones posibles aqu. Por favor, deja tus comentarios sobre otra integracin, informacin incorrecta o si necesitas ayuda.
-
Cmo puedo solucionar un bucle de redireccin?
-
Si experimentas bucles de redireccin en tu sitio, prueba estas instrucciones. Esto puede ocurrir a veces durante la migracin a HTTPS o debido a reglas de redireccin en conflicto.
-
Es este plugin compatible con multisitio?
-
S. Hay una pgina de ajustes de la red dedicada donde puedes controlar los ajustes de toda tu red, a la vez.
-
Cmo puedo exigir contraseas seguras?
-
En Proteccin de acceso, puedes configurar los ajustes de fortaleza mnima y exigir a los usuarios que cambien sus contraseas despus de un intervalo definido. Desactivar el uso de contraseas dbiles es una prctica recomendada.
-
Cmo puedo cambiar mi URL de acceso?
-
Puedes configurar una URL de acceso personalizada en Endurecimiento avanzado del sitio, lo que ayuda a prevenir ataques de fuerza bruta y bots que apuntan a wp-login.php.
-
Este plugin redirige HTTP a HTTPS?
-
S. El plugin aplica HTTPS y gestiona todas las redirecciones necesarias, opcionalmente usando .htaccess o PHP.
-
Puedo utilizar Really Simple Security adems de WordFence?
-
Really Simple Security y WordFence se solapan en gran medida en trminos de funcionalidad. Si quieres utilizar funciones especficas de ambos plugins, te recomendamos encarecidamente que no habilites dos veces funciones similares. La ventaja de Really Simple Security es que las funciones desactivadas no cargan cdigo, por lo que no afectan al rendimiento del sitio.
Reseas
Colaboradores y desarrolladores
Este software es de cdigo abierto. Las siguientes personas han contribuido a este plugin.
Colaboradores-
[2d2fdbaddc861c4e9b334922656b3bf0ae0ffc17ae28d5e53b8a9ac0cc82cf97] Really Simple Plugins
-
[da7d8197d253a9a792bf908dd77b0d4bcbf2d192f514ed4206903a96fd93f9b9] Rogier Lankhorst
-
[dab3ec58d4eedf545a03eff2ac363eaec029f64c05600d749b3fd923a4fc1432] Mark
-
[3dd39dd939945dc1fee0099cabf8a9d12a13ec555e000068bcf4a51a80ab0338] Hessel de Jong
-
[16fe87b77342abeccadc8233df0fee7533d0df92dce82e0f338fa6193a12537a] vicocotea
-
[debc3ceb4e073ab2ed1a1fc3426dc565e0d7265c10d4c514e92aa8c7ec9c4ae5] Marcel Santing
-
[8c541ac2ff7954183eef79106254fadc5e3d508d5542f706778ece0d4a68b397] Jan-Willem
-
[744e8df1543407b7a5472d5e1a414eba1faa7d88bee2cadc898ffcbc44c73843] Wim Braam
“Really Simple Security – Simple and Performant Security (antes Really Simple SSL)” ha sido traducido a 59 idiomas locales. Gracias a los traductores por sus contribuciones.
Interesado en el desarrollo?
Revisa el cdigo, echa un vistazo al repositorio SVN o suscrbete al registro de desarrollo por RSS.
Registro de cambios
9.7.0 – 2026-07-29
- Corregido: La alineacin del cono de estado de validacin del correo electrnico.
- Corregido: Los datos de vulnerabilidad se incluyen en la limpieza de desinstalacin.
- Cambio: se ha eliminado un mensaje de registro de passkey no utilizado.
- Cambiado: Se actualiz la seccin Otros plugins en la incorporacin y en los ajustes.
9.6.1 – 2026-07-06
- Corregido: La alineacin del cono de estado de validacin del correo electrnico.
- Corregido: Los datos de vulnerabilidad se incluyen en la limpieza de desinstalacin.
- Cambiado: Se actualizaron las traducciones para usar el formato PHP l10n.
- Cambiado: Se actualiz la seccin Otros plugins en la incorporacin y en los ajustes.
9.6.0 – 16/06/2026
- Corregido: los correos electrnicos de recordatorio del periodo de gracia de 2FA podan enviarse inesperadamente.
- Corregido: el aviso de valoracin ahora se descarta correctamente al presionar la X.
- Cambiado: los detalles de vulnerabilidad ahora solo se cargan para el plugin o tema que se est activando.
- Cambiado: se mejor la escritura de reglas con bloqueo de archivos para evitar condiciones de carrera.
- Cambiado: la limpieza de desinstalacin ahora elimina las opciones y los datos transitorios del plugin de forma ms confiable.
- Cambiado: se agreg RSSSL_INFO_LOG para obtener detalles adicionales de depuracin.
- Cambiado: se agregaron ms comprobaciones de requisitos previos antes de que se puedan activar las caractersticas.
9.5.11 – 05/05/2026
- Corregido: error fatal que poda ocurrir cuando un plugin usa admin_enqueue_scripts de forma incorrecta.
- Corregido: un fallo por el que poda guardarse un valor de ajustes incorrecto.
9.5.10.1 – 29/04/2026
- Corregido: variable no definida durante cron.
- Cambiado: se actualiz el flujo de acceso con 2FA para solucionar un comportamiento de verificacin inconsistente.
9.5.10 – 21/04/2026
- Corregido: algunos problemas de estilo (CSS) para mejorar la compatibilidad con WordPress 7.0.
- Cambiado: se elimin una devolucin de llamada AJAX sin usar.
- Cambiado: probado hasta WordPress 7.0.
9.5.9 – 31/03/2026
- Cambiado: se redise la lgica de deteccin de vulnerabilidades y medidas.
9.5.8 – 26/02/2026
- Corregido: se evita usar “No volver a preguntar” para perfiles de usuario en los que 2FA es obligatorio.
- Corregido: se resolvi un problema por el que “evitar mensajes en el acceso” poda mostrar un nombre de usuario fantasma en la pantalla de reintento de acceso.
- Corregido: se evitaron los avisos “Failed to send buffer of zlib output compression” al usar el corrector de contenido mixto con zlib.output_compression activado.
- Cambiado: se actualiz el texto del aviso de valoracin.
9.5.7 – 10/02/2026
- Corregido: escenario en el que los usuarios quedaban bloqueados despus de un periodo de gracia de 2FA vencido debido a mtodos de autenticacin faltantes.
- Cambiado: experiencia de usuario de 2FA por correo electrnico haciendo que Enter enve el cdigo de verificacin en lugar de reenviarlo.
- Cambiado: se simplific la inicializacin de servicios al eliminar la capa Provider y registrar todos los servicios directamente en el contenedor App.
9.5.6 – 20/01/2025
- Corregido: la lista de usuarios de 2FA no mostraba todos los usuarios
- Corregido: la cach de Cloudflare no se limpiaba despus de la activacin de SSL
- Cambiado: proceso de desactivacin mejorado
9.5.6 – 16/12/2025
- Corregido: error de JavaScript al usar perfiles personalizados con 2FA
- Corregido: error fatal causado por la clase hosts instanciada dos veces
- Corregido: error fatal al actualizar desde versiones anteriores del plugin
- Corregido: el comando WP-CLI activate_ssl ahora funciona correctamente en el primer intento
- Cambiado: se eliminaron dos archivos sin usar del plugin
- Cambiado: readme actualizado para alinearlo con los estndares
9.5.4 – 18/11/2025
- Corregido: error de acceso con 2FA cuando el usuario no tiene perfiles asignados
- Corregido: error fatal cuando la ruta de wp-config.php est vaca
- Cambiado: se agreg bloqueo de archivos a .htaccess y wp-config.php para evitar condiciones de carrera
- Cambiado: se aclar el comentario de indexacin de directorios de .htaccess
- Cambiado: se reemplaz site_url() por home_url() en la comprobacin de recursos 404 de la pgina de inicio
- Cambiado: las funciones de seguridad ahora omiten trabajos cron y entornos CLI
- Cambiado: el paso final del asistente de Let’s Encrypt ahora solo muestra el botn de activacin de SSL
- Cambiado: se agreg un archivo license.txt
9.5.3.1
- Corregido: los comandos WP-CLI no funcionaban correctamente
9.5.3
- Corregido: advertencia de dominio de texto cargado demasiado pronto por una traduccin sin usar
- Corregido: la ventana modal de desactivacin ahora siempre se muestra
- Cambiado: cdigo de incorporacin refactorizado
9.5.2.3
- Corregido: el restablecimiento de 2FA ahora llama correctamente al servicio de restablecimiento de 2FA
9.5.2.2
- Corregido: TypeError de 2FA al actualizar desde versiones anteriores del plugin
9.5.2
- Corregido: todos los usuarios ahora aparecern en la lista de 2FA
- Corregido: las tareas ahora siempre se mostrarn en multisitio
- Cambiado: el comando WP-CLI activate_ssl admite –force para omitir la confirmacin
9.5.1
- Corregido: falta de comprobacin de la funcin getmyuid para evitar errores
- Corregido: el CSS de derecha a izquierda ahora funciona correctamente cuando SCRIPT_DEBUG est activado
- Cambiado: espacios de nombres REST estandarizados a really-simple-security
9.5.0.2
- Corregido: se evita que se escriba contenido vaco en .htaccess
9.5.0.1
- Corregido: .htaccess protegido frente a sobrescrituras vacas; la creacin automtica requiere aceptacin mediante filtro
9.5.0
- Corregido: se agreg a la lista permitida el rastreador de LiteSpeed Cache en .htaccess para evitar problemas de redireccin
- Corregido: lgica de correo electrnico del periodo de gracia de 2FA para evitar recordatorios a usuarios con 2FA activo
- Corregido: nombre del proveedor de hosting actualizado de “XXL Hosting” a “Superspace”
- Cambiado: se redise el manejo de .htaccess con insert_with_markers e integracin con WP Rocket
- Cambiado: SBOM agregado al plugin
- Cambiado: se mejor la coherencia del texto y se actualiz la terminologa geopoltica
9.4.3
- Corregido: el ID de usuario poda estar vaco en 2FA
- Corregido: el botn de ms informacin en el correo electrnico de vulnerabilidad ahora enlaza a la pgina correcta
- Corregido: error rsssl_user_can_manage no definido al descargar el estado del sistema
- Cambiado: compatibilidad mejorada con enlaces permanentes simples
- Cambiado: enlaces actualizados en el plugin
9.4.2
- Corregido: requisitos de redireccin de .htaccess para configuraciones en subcarpetas
- Corregido: el botn de reenviar correo electrnico en la pgina de 2FA ahora muestra un mensaje de confirmacin
- Corregido: archivos SCSS restaurados
- Corregido: el plugin segua redirigiendo a la pgina de ajustes despus de la activacin
- Cambiado: instalacin del plugin actualizada mediante la incorporacin y la pgina del escritorio
- Cambiado: se agreg aviso con opcin para forzar la verificacin de la direccin de correo electrnico
- Cambiado: versin mnima de WordPress actualizada a 6.6
9.4.1
- Corregido: advertencia de dominio de texto cargado demasiado pronto
9.4.0
- Corregido: temporizacin de inicializacin del plugin para evitar la advertencia de textdomain
- Corregido: respuesta cuando se reenva el correo electrnico durante la configuracin de 2FA
- Corregido: el enlace de Single Sign On ahora es compatible con URL de acceso personalizadas
- Agregado: SimplyBook en las secciones de incorporacin y otros plugins
- Cambiado: respuesta ms detallada al usar comandos CLI
- Cambiado: detectar EXTENDIFY_PARTNER_ID y ejecutar activate_recommended_features
- Cambiado: lista de proveedores de incorporacin estandarizada a nombres de marca
- Cambiado: la enumeracin de usuarios ahora devuelve 401 en lugar de 404
9.3.5 – 29/04/2025
- Corregido: los mtodos de 2FA ahora se pueden establecer en la pgina de perfil
- Cambiado: probado hasta WordPress 6.8
- Cambiado: actualizaciones de traduccin
- Cambiado: comprobacin de autoloader en cron
9.3.3 – 02/04/2025
- Cambiado: se agregaron varios comandos WP-CLI para alinearse con caractersticas recientes del plugin
- Cambiado: se agreg compatibilidad con perfiles personalizados o mltiples en la autenticacin en dos pasos
9.3.2.1 – 20/03/2025
- Corregido: manejar correctamente plugins desconocidos en solicitudes de actualizacin
9.3.2 – 05/03/2025
- Corregido: se elimin el comportamiento predeterminado de casilla de verificacin de los ajustes de configuracin
- Corregido: manejo de varios motivos de tooltip para campos de seleccin desactivados
- Cambiado: se agregaron filtros para personalizar el comportamiento del asistente de Let’s Encrypt
9.3.1 – 12/02/2025
- Corregido: todos los enlaces de instrucciones ahora son correctos
- Corregido: clave de array “m” no definida al mostrar detalles de vulnerabilidad
- Corregido: se evitan errores al cambiar a la versin gratuita
- Corregido: compatibilidad de 2FA con el acceso de Jetpack a WordPress.com
- Cambiado: las funciones de correo electrnico requieren una direccin de correo electrnico verificada
9.2.0 – 20/01/2025
- Corregido: se agreg comprobacin nonce al botn de nueva comprobacin del certificado
- Corregido: el aviso de valoracin no se poda descartar correctamente en algunos casos
9.1.4
- Corregido: los escudos en las tablas de datos de la interfaz de usuario ya no se cortan
- Cambiado: no rastrear 404 para usuarios conectados
- Cambiado: se implement el filtro rsssl_wpconfig_path en todas las funciones de wp-config
- Cambiado: finalizacin de incorporacin ms rpida despus de hacer clic en el botn Finalizar
9.1.3 – 28/11/2024
- Corregido: eliminar URL del sitio duplicada
- Corregido: rsssl_sanitize_uri_value() ahora siempre devuelve una cadena
- Corregido: aplicacin obligatoria de perfiles de 2FA en multisitio para usuarios con varios perfiles
- Corregido: el botn omitir incorporacin mostraba una pgina no definida con el mtodo de correo electrnico
- Corregido: carga de traducciones actualizada para WordPress 6.7
- Cambiado: aviso de bloqueo de 2FA mejorado
- Cambiado: capturar el uso de init corto en el archivo advanced-headers
- Cambiado: mejoras de cadenas y comentarios para traductores
- Cambiado: compatibilidad de Bitnami con rsssl_find_wordpress_base_path()
- Cambiado: integrar avisos de salud del sitio con Solid Security
- Cambiado: generacin mejorada de contraseas aleatorias en renombrar usuario administrador
- Cambiado: devolver siempre una cadena en la funcin wpconfig_path()
9.1.2
- Seguridad: correccin de omisin de autenticacin
9.1.1.1 – 05/11/2024
- Corregido: el periodo de gracia de 2FA permaneca activo despus de un restablecimiento
9.1.1 – 30/10/2024
- Corregido: el periodo de gracia de 2FA permaneca activo despus de restablecer
- Cambiado: el archivo safe-mode.lock desactiva el cortafuegos, 2FA y LLA para depuracin
- Cambiado: actualizacin del estado del sistema
- Cambiado: cambios de texto
- Cambiado: URL de instrucciones actualizadas
- Cambiado: los avisos de salud del sitio pasaron de crticos a recomendados
- Cambiado: se elimin una biblioteca React obsoleta
9.1.0 – 22/10/2024
- Corregido: se evitan posibles errores con los mensajes de acceso
- Corregido: capturar error de tipo cuando $transients no es un array
- Cambiado: permitir la exploracin de Security Headers mediante scan.really-simple-ssl.com
- Cambiado: eliminar llamadas innecesarias a rsssl_update_option
9.0.2
- Corregido: problema al desactivar 2FA
9.0.0 – 16/09/2024
- Corregido: URL de instrucciones en los ajustes del cortafuegos
- Corregido: URL de instrucciones incorrecta
- Corregido: Let’s Encrypt devolva un certificado antiguo en certificados renovados automticamente
- Cambiado: se elimin el encabezado X-Frame-Options en favor de frame-ancestors
- Cambiado: guardar y continuar en el resumen de vulnerabilidades no funcionaba correctamente
8.3.0.1
- Corregido: problemas con el modelo de descifrado
8.3.0 – 12/08/2024
- Corregido: algunas cadenas no eran traducibles
- Corregido: el enlace de soporte premium no funcionaba
- Corregido: los enlaces en los correos electrnicos a veces eran incorrectos
- Corregido: error fatal en la deteccin de permisos
- Agregado: la exploracin de seguridad de contraseas detecta contraseas dbiles y comprometidas
- Cambiado: desactivar las programaciones de cron al desactivar
- Cambiado: el encabezado personalizado de comprobacin de licencia mejora la compatibilidad con hosting
- Cambiado: se agreg una opcin para desactivar el encabezado X-powered-by
- Cambiado: nuevo mtodo de cifrado mejorado para algunos ajustes
8.1.5 – 21/06/2024
- Corregido: enlaces de documentacin al sitio web rotos
- Cambiado: algunos cambios de texto en los textos de ayuda
- Cambiado: nueva estructura para actualizar tablas de la base de datos
8.1.4 – 11/06/2024
- Corregido: el cambio de vencimiento de cookies no se cargaba
- Corregido: compatibilidad de Visual Composer con Forzar contrasea segura
- Corregido: varios avisos de Cloudflare detectados en la incorporacin
- Corregido: posicin de la casilla de verificacin en la incorporacin
- Cambiado: desplegable en la incorporacin no completamente visible
- Cambiado: estilos del resumen de XML RPC bloqueado
8.1.3 – 16/05/2024
- Corregido: compatibilidad con WP Rocket cuando advanced-headers.php no existe
8.1.2 – 16/05/2024
- Corregido: advanced-headers.php ahora es compatible con inclusin temprana
8.1.1 – 14/05/2024
- Corregido: la actualizacin de <6.0 a >8.0 causaba un error fatal
- Corregido: la URL a los detalles de las vulnerabilidades detectadas era incorrecta
- Agregado: deteccin de permisos no recomendados en archivos
- Agregado: configurar restricciones de regin para su sitio
- Cambiado: cambio de texto en la superposicin premium
- Cambiado: versin mnima requerida de PHP actualizada a 7.4
- Cambiado: compatibilidad con Bitnami
- Cambiado: compatibilidad de Limit Login Attempts con WooCommerce
- Cambiado: eliminar X-Really-Simple-SSL-Test duplicado de advanced-headers-test.php
- Cambiado: aviso claro sobre .htaccess con permisos de escritura si do_not_edit_htaccess est activado
8.1.0
- Corregido: mostrar ‘self’ como valor predeterminado en Frame Ancestors
- Agregado: integracin de captcha de Limit Login Attempts
- Cambiado: algunas correcciones de cadenas
- Cambiado: capturar rsssl_version_compare inexistente
- Cambiado: comprobacin de existencia del mdulo openSSL
- Cambiado: establecer array vaco predeterminado para las opciones, para actualizaciones heredadas
- Cambiado: desactivar la URL de acceso personalizada cuando los enlaces permanentes simples estn activados
- Cambiado: eliminar el aviso de carpeta renombrada, ya no es necesario
- Cambiado: activar encabezados avanzados en la incorporacin
- Cambiado: comprobacin is_object en el actualizador
8.0.1
- Corregido: activar 2FA durante la incorporacin cuando el usuario no lo seleccion
- Corregido: al actualizar a Pro se conservan los ajustes cuando est activada la limpieza al desactivar
- Corregido: capturar varios errores de claves de array inexistentes
- Cambiado: mejores valores predeterminados de CSP
8.0.0
- Agregado: ocultar la casilla de verificacin recurdame
- Agregado: ampliar a multisitio el bloqueo de creacin de administrador malicioso
- Cambiado: eliminar prefetch-src de Content Security Policy
- Cambiado: desactivar two-fa cuando la proteccin de acceso est desactivada
7.2.8
- Corregido: limpiar programaciones de cron al desactivar
- Cambiado: actualizacin de traducciones
- Cambiado: aviso informativo sobre la fusin automtica del plugin gratuito y pro
7.2.7
- Cambiado: se agreg integracin con FlyingPress y Fastest Cache
- Cambiado: corregir la salida de un filtro que causaba un problema de compatibilidad con BuddyPress
7.2.6
- Corregido: pginas 404 personalizadas con URL de acceso personalizada
- Agregado: opcin para limitar el tiempo de vencimiento de la cookie de acceso
- Cambiado: cambios de texto
- Cambiado: CSS del mensaje de error de acceso
- Cambiado: deteccin de encabezados mejorada al comprobar la ltima URL de la cadena de redireccin
7.2.5
- Corregido: orden de encabezados de deteccin de IP
- Corregido: creacin de tablas al activar el mdulo LLA
7.2.4
- Corregido: advertencia PHP en el mdulo de seguridad de la contrasea
- Corregido: la caracterstica de cambiar URL de acceso no funcionaba con pginas protegidas por contrasea
- Cambiado: mover la creacin de tablas de la base de datos al mdulo Limit Login Attempts
- Cambiado: evitar error PHP causado por la funcin de refuerzo de seguridad del archivo debug.log
7.2.3
- Corregido: los datos de CSP no se mostraban en la tabla de datos
7.2.2
- Cambiado: comprobacin mejorada de la clase PharData
7.2.1
- Corregido: configuracin de CSP que impeda completar el modo de aprendizaje
- Corregido: estilos de la tabla de datos
- Corregido: usar deactivate_https con WP-CLI no eliminaba las reglas de htaccess
- Cambiado: agregar parmetro de consulta para forzar la verificacin del correo electrnico
- Cambiado: CSS del botn de comprobar certificado manualmente
7.2.0
- Corregido: enlace al artculo cambiado
- Corregido: eliminar el archivo .js de indicadores que se haba agregado dos veces
- Corregido: error tipogrfico en el aviso de advanced-headers.php faltante
- Cambiado: capturar advertencia PHP cuando src del script est vaco al usar ocultar versin de WP
- Cambiado: nueva respuesta de guardar & continuar
- Cambiado: estilos de la tabla de datos
- Cambiado: nueva ventana modal basada en React
- Cambiado: men reestructurado
- Cambiado: volver a comprobar el estado de vulnerabilidad despus de la actualizacin del ncleo
- Cambiado: los correos electrnicos de aviso de vulnerabilidad ahora enlazan a detalles especficos
7.1.3 – 11/10/2023
- Corregido: React ErrorBoundary impeda completar la generacin de Let’s Encrypt
7.1.2 – 06/10/2023
- Corregido: cambio de hook en el cargador de integraciones que provocaba que los mdulos no se cargaran
7.1.1 – 05/10/2023
- Corregido: uso incorrecto de funcin
7.1.0 – 04/10/2023
- Cambiado: deteccin de si el archivo advanced-headers.php se est ejecutando
7.0.9 – 05/09/2023
- Cambiado: actualizacin de palabra con error tipogrfico
- Cambiado: traducibilidad en varias cadenas
7.0.8 – 08/08/2023
- Corregido: manejo de opciones heredadas en PHP 8.1
- Corregido: recuento de tareas restantes
- Cambiado: WordPress probado hasta 6.3
- Cambiado: mejorar la comprobacin JSON de existencia de archivos
7.0.7 – 25/07/2023
- Corregido: manejo de opciones heredadas en PHP 8.1
- Corregido: se evitan problemas con Cloudflare al enviar el formulario de soporte
- Corregido: traducciones singular/plural para traducciones japonesas
- Cambiado: ubicacin del cono de la ventana modal en el asistente en pantallas ms pequeas
- Cambiado: vencer los encabezados detectados en cach cinco minutos despus de guardar los ajustes
7.0.6 – 04/07/2023
- Corregido: las traducciones no se cargaban para componentes React fragmentados
- Cambiado: compatibilidad con directorio wp-content personalizado en advanced-headers.php
- Cambiado: evitar el uso de subdirectorios en la URL de acceso personalizada
- Cambiado: se agreg el parmetro de nueva comprobacin manual de vulnerabilidades
7.0.5
- Corregido: se revirti el mtodo de redireccin para corregir problemas de acceso en sitios sin www
7.0.4 – 14/06/2023
- Corregido: la respuesta de la accin de activar funciones de refuerzo de seguridad no se mostraba como activada
- Cambiado: aviso que informa sobre la nueva caracterstica gratuita de deteccin de vulnerabilidades
- Cambiado: se mejor el mtodo de redireccin PHP
- Cambiado: hacer descartable el aviso de wp-config.php sin permisos de escritura
7.0.3
- Corregido: corregir falsos positivos en algunos plugins
- Cambiado: avisos de vulnerabilidad en salud del sitio, si los avisos estn activados
7.0.2
- Cambiado: mejorar la precisin de coincidencia en plugins con vulnerabilidades
7.0.1
- Corregido: la alternativa ajax de la API REST ahora funciona correctamente
7.0.0
- Agregado: deteccin de vulnerabilidades (Beta)
- Cambiado: mover la API REST de incorporacin a do_action rest_route
- Cambiado: capturar varias situaciones lmite en la API de SSL Labs
- Cambiado: adaptabilidad del bloque de SSL Labs
- Cambiado: manejo ms robusto de la deteccin de wp-config.php
6.3.0
- Cambiado: se agreg compatibilidad con el nuevo entorno de pruebas de Let’s Encrypt
6.2.5
- Corregido: discrepancia de capacidad en multisitio
- Cambiado: agregar opcin de alerta de advertencia
6.2.4
- Corregido: capturar valor que no es array en el array de avisos
- Corregido: error tipogrfico en el enlace de documentacin
- Cambiado: activar opcionalmente correos electrnicos de aviso en el asistente de incorporacin
- Cambiado: estilos de incorporacin
6.2.3
- Cambiado: React del backend a componentes funcionales
- Cambiado: el aviso de multisitio debe enlazar a la pgina de administracin de la red
- Cambiado: detectar registros CAA existentes para comprobar la compatibilidad con Let’s Encrypt
- Cambiado: probado hasta WP 6.2
- Cambiado: mejora de UX en el modo de aprendizaje
6.2.2
- Corregido: discrepancia de capacidad para no administradores en la administracin de multisitio
6.2.1
- Corregido: condicin de carrera al activar SSL mediante WP-CLI
- Corregido: estado desactivado faltante en textarea y casillas de verificacin
- Corregido: algunas cadenas no traducibles
- Corregido: renovacin de Let’s Encrypt con extensin
- Cambiado: reestructuracin de la comprobacin de permisos
- Cambiado: aviso actualizado en subsitio dentro de un entorno multisitio sobre comodn
6.2.0
- Agregado: avisos por correo electrnico opcionales en ajustes avanzados
- Cambiado: se agregaron tooltips
- Cambiado: se agregaron advertencias para la redireccin de .htaccess
- Cambiado: no enviar cambio de correo electrnico de usuario al renombrar el usuario administrador
- Cambiado: usar BASEPATH solo para wp-load.php; las carpetas con enlaces simblicos se cargan segn ABSPATH
- Cambiado: soporte mejorado para entornos donde la API REST est bloqueada
6.1.1
- Corregido: correccin de la activacin de SSL mediante WP-CLI cuando el sitio no se haba visitado antes
- Cambiado: evitar que el estado ‘undefined’ aparezca en llamadas API en la pgina de ajustes
- Cambiado: aviso para versiones incompatibles de la extensin de shell de Let’s Encrypt
6.1.0
- Corregido: elemento de men vaco visible en el men de Let’s Encrypt
- Cambiado: algunos cambios de UX
- Cambiado: limitar el nmero de avisos en el escritorio
- Cambiado: cargar la URL de solicitud de la API REST sobre https si el sitio web se carga sobre https
6.0.14
- Corregido: pgina de ajustes al usar enlaces permanentes simples
6.0.13
- Corregido: CSS para etiquetas azules en el escritorio de progreso por debajo de 1080px
- Corregido: la activacin de SSL mediante WP-CLI no funcionaba debido a comprobaciones de capacidades
- Corregido: capturar error de cuenta no vlida en la generacin de Let’s Encrypt
- Corregido: no bloquear la enumeracin de usuarios para Gutenberg
- Cambiado: mejorar el mtodo para eliminar elementos de men vacos en el escritorio de ajustes
- Cambiado: enlaces dinmicos en el instalador automtico
- Cambiado: cambiar el mtodo rest_api a wp apiFetch() del ncleo
- Cambiado: desplazar el ajuste resaltado a la vista despus de hacer clic en “corregir” en una tarea
- Cambiado: las pruebas de mtodos HTTP se ejecutan por lotes para evitar tiempos de espera de CURL
- Cambiado: limpiar el archivo code-execution.php despus de la prueba
- Cambiado: aviso cuando DISABLE_FILE_EDITING est establecido en false
- Cambiado: se eliminaron algunas traducciones innecesarias
- Cambiado: la prueba de versin de WP usa opciones para una mejor persistencia
6.0.12
- Corregido: la prueba de nombre de usuario de administrador en multisitio usa el prefijo correcto de la base de datos
- Cambiado: permitir submen en la aplicacin React del backend
- Cambiado: omitir la actualizacin del valor cuando no se ha hecho ningn cambio
- Cambiado: sin redireccin al descartar el aviso de administracin
- Cambiado: eliminar advertencia obsoleta
- Cambiado: compatibilidad con qTranslate en la pgina de ajustes
6.0.11
- Corregido: la comprobacin de acceso funciona cuando HTTP_X_WP_NONCE no est disponible
- Corregido: los avisos de administracin ahora se descartan inmediatamente
6.0.10
- Corregido: compatibilidad con Apache 2.4 para el bloqueo de cdigo en el directorio de subidas
- Corregido: compatibilidad de la cach de Varnish con las solicitudes de la API REST
- Corregido: se agreg la capacidad manage_security para usuarios actualizados
- Corregido: se permiten prefijos personalizados de la API REST
- Corregido: problemas de guardado y accin en la verificacin DNS de Let’s Encrypt
- Corregido: el manejo de errores de la API REST evita una pgina de ajustes en blanco
- Cambiado: simplificar la prueba de enumeracin de usuarios
- Cambiado: capturar respuesta inesperada en el objeto de SSL Labs
- Cambiado: z-index de la ventana modal de incorporacin en tamaos de pantalla ms pequeos
- Cambiado: ocultar el campo de nombre de usuario si no hay ningn nombre de usuario de administrador
6.0.9
- Corregido: campo de correo electrnico desactivado incorrectamente en el asistente de Let’s Encrypt
- Cambiado: al renombrar el usuario administrador, capturar nombre de usuario existente y caracteres extraos
- Cambiado: se captura la restriccin openBaseDir en la funcin de deteccin de cPanel
- Cambiado: se eliminaron los avisos de actualizacin 6.0 de los subsitios
6.0.8
- Cambiado: estilos CSS del asistente de Let’s Encrypt
- Cambiado: se volvi a agregar el enlace al artculo sobre Let’s Encrypt
- Cambiado: permitir que el usuario elija un nuevo nombre de usuario al seleccionar “renombrar usuario administrador”
6.0.7
- Corregido: se restringi la reescritura de .htaccess para evitar conflictos con plugins
6.0.6
- Corregido: eliminar la actualizacin del archivo .htaccess en el script de actualizacin
6.0.5
- Corregido: condicin de carrera de .htaccess con actualizaciones simultneas
6.0.4
- Corregido: compatibilidad de la redireccin de .htaccess con el bloqueo de subida de cdigo
- Corregido: la desactivacin ahora elimina por completo los cambios de wp-config.php
6.0.3
- Corregido: el optimizador REST ya no desactiva otros plugins
6.0.2
- Corregido: no mostrar el aviso de WP_DEBUG_DISPLAY si WP_DEBUG es false
- Corregido: programacin de cron vaca
- Corregido: el instalador automtico usaba una funcin an no definida
- Corregido: el optimizador de la API REST provocaba un error en algunos casos
- Cambiado: varias correcciones de errores tipogrficos y mejoras en cadenas
6.0.1
- Corregido: las traducciones no se cargaban para los scripts
6.0.0
- Agregado: comprobacin de salud del servidor – funciona con SSLLabs
- Agregado: funciones de refuerzo de seguridad de WordPress
- Cambiado: interfaz de usuario
- Cambiado: probado hasta WordPress 6.1.0