[ Web Proxy ]
URL:
Viewing: https://es.wordpress.org/plugins/really-simple-ssl/ [Back]  [Original]

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) – Plugin WordPress | WordPress.org Espaa Saltar al contenido
WordPress.org

Espaa

WordPress.org

Plugin Directory

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL)

Buscar plugins:
[]
[]

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL)

Descripcin

Mejora fcilmente la seguridad del sitio con el refuerzo de WordPress, autenticacin de dos factores (2FA), proteccin de inicio de sesin, la deteccin de vulnerabilidades y el certificado SSL.

Seguridad para WordPress realmente sencilla, eficaz y eficiente

Really Simple Security es el plugin de seguridad ms ligero y fcil de usar para WordPress. Protege tu sitio web WordPress con la generacin de certificados SSL, incluyendo la redireccin 301 https adecuada y la aplicacin de SSL, el escaneo de posibles vulnerabilidades, la proteccin de inicio de sesin y la implementacin de funciones esenciales de endurecimiento de WordPress.

Creemos que la seguridad debe tener el mnimo efecto sobre el rendimiento del sitio web, la experiencia del usuario y la facilidad de mantenimiento. Por lo tanto, Really Simple Security es:

  • Ligero: Cada caracterstica de seguridad se desarrolla con un enfoque modular y con el rendimiento en mente. Las funciones desactivadas no cargarn cdigo redundante.
  • Facilidad de uso: Configuracin en 1 minuto con una breve configuracin inicial.

Caractersticas de seguridad

Fcil migracin a SSL

Mueve tu sitio a HTTPS y aplica SSL con un solo clic.

  • Redireccin 301 mediante PHP o .htaccess
  • Asegurar las cookies
  • Let’s Encrypt: Instala un certificado SSL si tu proveedor de hosting admite la instalacin manual.
  • Chequeo de salud del servidor: La configuracin de tu servidor es igual de importante para la seguridad de tu sitio web.

Proteccin de WordPress

Ajusta tu configuracin y mantn WordPress fuerte y seguro atajando posibles puntos dbiles.

  • Evitar la ejecucin de cdigo en la carpeta uploads
  • Evitar comentarios en los inicios de sesin y desactivar la enumeracin de usuarios
  • Desactivar XML-RPC
  • Desactivar la navegacin por carpetas
  • Restricciones de nombre de usuario (bloqueo de admin y nombres pblicos)
  • y mucho ms..

Deteccin de vulnerabilidades

Recibe notificaciones cuando los plugins, temas o el ncleo de WP contengan vulnerabilidades y sea necesario tomar las medidas oportunas.

Proteccin de Inicio de Sesin

Permite o aplica la Autenticacin en Dos Pasos (2FA) para roles de usuario especficos. Los usuarios reciben un cdigo de dos factores por correo electrnico.

Mejora la seguridad con Really Simple Security Pro

Protege tu sitio con todas las caractersticas de seguridad esenciales mejorando a Really Simple Security Pro

Aplicacin avanzada de SSL

  • Escaneo & correccin de contenido mixto. Detecta archivos solicitados mediante HTTP y corrgelos a HTTPS, tanto en el Front-end como en el Back-end.
  • Activar la seguridad de transporte estricta de HTTP y configura tu sitio para la lista de precarga de HSTS.

Cortafuegos

Really Simple Security Pro incluye un firewall de WordPress eficiente y de alto rendimiento, para detener bots, rastreadores y actores malintencionados mediante bloqueos de IP y nombre de usuario.

  • Bloqueo de 404: bloquea rastreadores que generan un nmero inusual de errores 404.
  • Bloqueo por regin: permite o bloquea el acceso a tu sitio solo desde regiones especficas.
  • Reglas de cortafuegos automatizadas y personalizables.
  • Lista de bloqueo y lista blanca de IP.

Cabeceras de seguridad

Los encabezados de seguridad protegen a los visitantes de tu sitio contra el riesgo de clickjacking, ataques de falsificacin de solicitudes entre sitios, robo de credenciales de inicio de sesin y malware.

  • Independiente de tu configuracin de servidor, funciona en Apache, LiteSpeed, NGINX, etc.
  • Proteja a los visitantes de su sitio web con proteccin X-XSS, X-Content-Type-Options, X-Frame-Options, y una poltica de referencias y cabeceras CORS.
  • Genera automticamente tu Poltica de Seguridad de Contenidos adaptada a WordPress.

Medidas contra la vulnerabilidad

Cuando se detecta un problema en un plugin, tema o en el ncleo de WordPress, recibirs una notificacin. Con Medidas de Vulnerabilidad, puedes configurar medidas simples pero efectivas para asegurarte de que un problema crtico no quede sin atender.

  • Forzar actualizacin: Se intentar un proceso de actualizacin varias veces hasta que se pueda suponer que se abandona el desarrollo de un tema o plugin. Se le notificar durante estos pasos.
  • Cuarentena: Si un plugin o tema no se puede actualizar para resolver una vulnerabilidad, Really Simple Security puede ponerlo en cuarentena.

Proteccin Avanzada del Sitio

  • Elige una URL de inicio de sesin personalizada
  • Verificacin y reparacin automtica de permisos de archivos
  • Renombra y aleatoriza el prefijo de tu base de datos
  • Cambia la ubicacin del archivo debug.log a una carpeta no pblica
  • Desactivar contraseas de aplicaciones
  • Controlar la creacin de administradores
  • Desactivar mtodos HTTP, reduciendo las peticiones HTTP

Proteccin de Inicio de Sesin

Protege el inicio de sesin de tu web y las cuentas de usuario con potentes medidas de seguridad.

  • Verificacin en dos pasos (Inicio de sesin por correo electrnico)
  • 2FA (autenticacin de dos factores) con TOTP
  • Inicio de sesin sin contrasea con clave de acceso
  • Obliga a usar contraseas seguras y a cambiarlas frecuentemente
  • Limitar los intentos de inicio de sesin

Con Limitar intentos de inicio de sesin puedes configurar un umbral para bloquear temporal o permanentemente direcciones IP o nombres de usuario (inexistentes). Tambin puede lanzar un CAPTCHA despus de un inicio de sesin fallido (hCaptcha o Google reCaptcha)

Control de Acceso

  • Restringe el acceso a tu web en regiones especficas.
  • Aade direcciones IP o rangos de IP especficos a la Lista de Bloqueo o a la Lista de Permisos.

Enlaces tiles

Te gusta Really Simple Security?

Si quieres apoyar el desarrollo continuo de este plugin, considera la posibilidad de comprar Really Simple Security Pro, que incluye algunas funciones de seguridad excelentes y soporte premium.

Acerca de Really Simple Plugins

Nuestra misin es hacer que los complejos requisitos de WordPress sean realmente fciles. Really Simple Security est desarrollado por Really Simple Plugins.

Para generar certificados SSL, Really Simple Security utiliza la biblioteca cliente le acme2 PHP Let’s Encrypt, gracias a ‘fbett’ por proporcionarla. Vulnerability Detection utiliza WP Vulnerability, una iniciativa de cdigo abierto de Javier Casares. Quieres unirte como colaborador? Tambin estamos en GitHub!

Capturas

El Panel de Seguridad de Really Simple proporciona una vista rpida de la seguridad. [El Panel de Seguridad de Really Simple proporciona una vista rpida de la seguridad.] El Panel de Seguridad de Really Simple proporciona una vista rpida de la seguridad. Habilita o aplica 2FA segn el rol de usuario. [Habilita o aplica 2FA segn el rol de usuario.] Habilita o aplica 2FA segn el rol de usuario. Mantente al da con las vulnerabilidades de plugins, temas y el ncleo de WordPress. [Mantente al da con las vulnerabilidades de plugins, temas y el ncleo de WordPress.] Mantente al da con las vulnerabilidades de plugins, temas y el ncleo de WordPress. Refuerza la seguridad de tu sitio con las funciones de Endurecimiento bsico. [Refuerza la seguridad de tu sitio con las funciones de Endurecimiento bsico.] Refuerza la seguridad de tu sitio con las funciones de Endurecimiento bsico. Configuracin de 1 minuto con la incorporacin de seguridad rpida. [Configuracin de 1 minuto con la incorporacin de seguridad rpida.] Configuracin de 1 minuto con la incorporacin de seguridad rpida.

Instalacin

Para instalar este plugin:

  1. Haga una copia de seguridad! Consulte nuestras recomendaciones.
  2. Descarga el plugin.
  3. Sube el plugin al directorio wp-content/plugins.
  4. Ve a Plugins en tu administracin de WordPress y, despus, haz clic en Activar.
  5. Ahora vers el proceso de incorporacin de Really Simple Security, para ayudarte rpidamente en el proceso de configuracin.

FAQ

Base de conocimiento

Para obtener explicaciones ms detalladas y documentacin sobre todas las funciones de Really Simple Security, busca en la Base de conocimientos.

Qu pas con Really Simple SSL?

Todas las funciones que hicieron de Really Simple SSL el plugin de generacin y redireccin SSL ms potente y fcil de usar siguen formando parte de Really Simple Security. El plugin se desarrolla con un enfoque modular: si no deseas usar el conjunto completo de funciones de seguridad, el cdigo no utilizado no se cargar y no tendr ningn efecto en el rendimiento de tu sitio.

Por qu Really Simple Security?

En nuestra experiencia, las soluciones de seguridad para WordPress suelen ser difciles de configurar, generan muchos falsos positivos y afectan significativamente el rendimiento del sitio. Durante aos hemos recibido solicitudes de nuestros usuarios para simplificar la seguridad en WordPress, y esa se ha convertido en nuestra misin!

Quiero compartir mis comentarios o contribuir a Really Simple Security

No podramos estar ms contentos! Really Simple Security tiene licencia GPL y fue co-creado por la comunidad de WordPress. Todos los comentarios son muy apreciados y siempre nos han ayudado a comprender mejor las necesidades de los usuarios. Para contribuciones de cdigo o sugerencias, estamos en GitHub. Para sugerencias, por favor abre un ticket de soporte. Tambin puedes mostrar tu agradecimiento dejando una resea.

Qu son los problemas de Contenido mixto?

La mayora de los problemas de contenido mixto son causados por URLs en archivos CSS o JS.
Para instrucciones detalladas sobre cmo encontrar el contenido mixto, lee este artculo.

Generando un Certificado SSL de Let’s Encrypt

Hemos aadido la posibilidad de generar un Certificado SSL Gratuito con Let’s Encrypt en nuestro asistente de seguridad realmente sencillo. Disponemos de una lista actualizada de todas las integraciones posibles aqu. Por favor, deja tus comentarios sobre otra integracin, informacin incorrecta o si necesitas ayuda.

Cmo puedo solucionar un bucle de redireccin?

Si experimentas bucles de redireccin en tu sitio, prueba estas instrucciones. Esto puede ocurrir a veces durante la migracin a HTTPS o debido a reglas de redireccin en conflicto.

Es este plugin compatible con multisitio?

S. Hay una pgina de ajustes de la red dedicada donde puedes controlar los ajustes de toda tu red, a la vez.

Cmo puedo exigir contraseas seguras?

En Proteccin de acceso, puedes configurar los ajustes de fortaleza mnima y exigir a los usuarios que cambien sus contraseas despus de un intervalo definido. Desactivar el uso de contraseas dbiles es una prctica recomendada.

Cmo puedo cambiar mi URL de acceso?

Puedes configurar una URL de acceso personalizada en Endurecimiento avanzado del sitio, lo que ayuda a prevenir ataques de fuerza bruta y bots que apuntan a wp-login.php.

Este plugin redirige HTTP a HTTPS?

S. El plugin aplica HTTPS y gestiona todas las redirecciones necesarias, opcionalmente usando .htaccess o PHP.

Puedo utilizar Really Simple Security adems de WordFence?

Really Simple Security y WordFence se solapan en gran medida en trminos de funcionalidad. Si quieres utilizar funciones especficas de ambos plugins, te recomendamos encarecidamente que no habilites dos veces funciones similares. La ventaja de Really Simple Security es que las funciones desactivadas no cargan cdigo, por lo que no afectan al rendimiento del sitio.

Reseas

phgwp 16 de agosto de 2026
Fonctionne parfaitement sur mon site
jrmartinmedia 13 de agosto de 2026
I believe it is working well on my sites.
dickdastardly 7 de agosto de 2026
Needs constant reinstallation and just doesn’t work. Not worth the time spent debugging it. You can / should choose from many other better plugins that can do this
canoot 6 de agosto de 2026
Hi, Really Simple Security has kept my site secure for a long time, Im happy using this plugin.
adodscp 5 de agosto de 2026
Love this plugin.Simple to use and full of excellent advice on security items.
lcyjustin 3 de agosto de 2026
Goes well to support SSL.
Leer todas las 8.860 reseas

Registro de cambios

9.7.0 – 2026-07-29

  • Corregido: La alineacin del icono de estado de validacin del correo electrnico.
  • Corregido: Los datos de vulnerabilidad se incluyen en la limpieza de desinstalacin.
  • Cambio: se ha eliminado un mensaje de registro de passkey no utilizado.
  • Cambiado: Se ha actualizado la seccin Otros plugins en la puesta en marcha y en los ajustes.

9.6.1 – 2026-07-06

  • Corregido: La alineacin del icono de estado de validacin del correo electrnico.
  • Corregido: Los datos de vulnerabilidad se incluyen en la limpieza de desinstalacin.
  • Cambiado: Se han actualizado las traducciones para usar el formato PHP l10n.
  • Cambiado: Se ha actualizado la seccin Otros plugins en la puesta en marcha y en los ajustes.

9.6.0 – 16/06/2026

  • Corregido: los correos electrnicos recordatorios del periodo de gracia de 2FA podan enviarse de forma inesperada.
  • Corregido: el aviso de resea ahora se descarta correctamente al pulsar la X.
  • Cambiado: los detalles de vulnerabilidad ahora solo se cargan para el plugin o tema que se est activando.
  • Cambiado: mejorada la escritura de reglas con bloqueo de archivos para evitar condiciones de carrera.
  • Cambiado: la limpieza de desinstalacin ahora elimina las opciones y los datos transitorios del plugin de forma ms fiable.
  • Cambiado: aadido RSSSL_INFO_LOG para obtener detalles adicionales de depuracin.
  • Cambiado: aadidas ms comprobaciones de requisitos previos antes de que se puedan activar las caractersticas.

9.5.11 – 05/05/2026

  • Corregido: error fatal que poda producirse cuando un plugin usaba admin_enqueue_scripts incorrectamente.
  • Corregido: un fallo por el que poda guardarse un valor de ajustes incorrecto.

9.5.10.1 – 29/04/2026

  • Corregido: variable no definida durante cron.
  • Cambiado: actualizado el flujo de acceso con 2FA para solucionar un comportamiento de verificacin incoherente.

9.5.10 – 21/04/2026

  • Corregido: algunos problemas de estilo (CSS) para mejorar la compatibilidad con WordPress 7.0.
  • Cambiado: eliminada una devolucin de llamada AJAX sin usar.
  • Cambiado: probado hasta WordPress 7.0.

9.5.9 – 31/03/2026

  • Cambiado: reprogramada la lgica de deteccin de vulnerabilidades y medidas.

9.5.8 – 26/02/2026

  • Corregido: se evita usar No volver a preguntar para perfiles de usuario en los que 2FA es obligatorio.
  • Corregido: solucionado un problema por el que evitar mensajes en el acceso poda mostrar un nombre de usuario fantasma en la pantalla de reintento de acceso.
  • Corregido: evitados los avisos de Failed to send buffer of zlib output compression al usar el corrector de contenido mixto con zlib.output_compression activado.
  • Cambiado: actualizado el texto del aviso de resea.

9.5.7 – 10/02/2026

  • Corregido: escenario en el que los usuarios se quedaban bloqueados despus de un periodo de gracia de 2FA caducado debido a mtodos de identificacin ausentes.
  • Cambiado: experiencia de usuario de 2FA por correo electrnico haciendo que Intro enve el cdigo de verificacin en lugar de reenviarlo.
  • Cambiado: simplificada la inicializacin de servicios eliminando la capa Provider y registrando todos los servicios directamente en el contenedor App.

9.5.6 – 20/01/2025

  • Corregido: la lista de usuarios de 2FA no mostraba todos los usuarios
  • Corregido: la cach de Cloudflare no se vaciaba tras la activacin de SSL
  • Cambiado: mejorado el proceso de desactivacin

9.5.6 – 16/12/2025

  • Corregido: error de JavaScript al usar perfiles personalizados con 2FA
  • Corregido: error fatal causado por la clase hosts instanciada dos veces
  • Corregido: error fatal al actualizar desde versiones anteriores del plugin
  • Corregido: el comando WP-CLI activate_ssl ahora funciona correctamente en el primer intento
  • Cambiado: eliminados dos archivos sin usar del plugin
  • Cambiado: actualizado el readme para alinearlo con los estndares

9.5.4 – 18/11/2025

  • Corregido: error de acceso con 2FA cuando el usuario no tiene perfiles asignados
  • Corregido: error fatal cuando la ruta de wp-config.php est vaca
  • Cambiado: aadido bloqueo de archivos a .htaccess y wp-config.php para evitar condiciones de carrera
  • Cambiado: aclarado el comentario de indexacin de directorios de .htaccess
  • Cambiado: sustituido site_url() por home_url() en la comprobacin de recursos 404 de la pgina de inicio
  • Cambiado: las funciones de seguridad ahora omiten trabajos cron y entornos CLI
  • Cambiado: el paso final del asistente de Let’s Encrypt ahora solo muestra el botn de activacin de SSL
  • Cambiado: aadido un archivo license.txt

9.5.3.1

  • Corregido: los comandos WP-CLI no funcionaban correctamente

9.5.3

  • Corregido: advertencia de dominio de texto cargado demasiado pronto por una traduccin sin usar
  • Corregido: ahora el mensaje emergente de desactivacin siempre se muestra
  • Cambiado: reprogramado el cdigo de puesta en marcha

9.5.2.3

  • Corregido: el restablecimiento de 2FA ahora llama correctamente al servicio de restablecimiento de 2FA

9.5.2.2

  • Corregido: TypeError de 2FA al actualizar desde versiones anteriores del plugin

9.5.2

  • Corregido: ahora todos los usuarios aparecern en la lista 2FA
  • Corregido: ahora las tareas se mostrarn siempre en multisitio
  • Cambiado: el comando WP-CLI activate_ssl admite –force para omitir la confirmacin

9.5.1

  • Corregido: falta de comprobacin de la funcin getmyuid para evitar errores
  • Corregido: el CSS de derecha a izquierda ahora funciona correctamente cuando SCRIPT_DEBUG est activado
  • Cambiado: estandarizados los espacios de nombres REST a really-simple-security

9.5.0.2

  • Corregido: evitar que se escriba contenido vaco en .htaccess

9.5.0.1

  • Corregido: .htaccess protegido frente a sobrescrituras vacas; la creacin automtica requiere aceptacin mediante filtro

9.5.0

  • Corregido: el rastreador de LiteSpeed Cache ha pasado a la lista blanca en .htaccess para evitar problemas de redireccin
  • Corregido: lgica de correo electrnico del periodo de gracia de 2FA para evitar recordatorios a usuarios con 2FA activo
  • Corregido: actualizado el nombre del proveedor de alojamiento de XXL Hosting a Superspace
  • Cambiado: reprogramada la gestin de .htaccess con insert_with_markers e integracin con WP Rocket
  • Cambiado: aadido SBOM al plugin
  • Cambiado: mejorada la coherencia del texto y actualizada la terminologa geopoltica

9.4.3

  • Corregido: el ID de usuario poda estar vaco en 2FA
  • Corregido: el botn Ms informacin del enlace de correo electrnico sobre vulnerabilidad ahora enlaza con la pgina correcta
  • Corregido: error rsssl_user_can_manage no definido al descargar el estado del sistema
  • Cambio: compatibilidad mejorada con los enlaces permanentes simples
  • Cambiado: actualizados los enlaces en el plugin

9.4.2

  • Corregido: requisitos de redireccin de .htaccess para las configuraciones de subcarpetas
  • Corregido: el botn de reenviar correo electrnico en la pgina de 2FA ahora muestra un mensaje de confirmacin
  • Corregido: archivos SCSS restaurados
  • Corregido: el plugin segua redirigiendo a la pgina de ajustes despus de la activacin
  • Cambiado: actualizada la instalacin del plugin mediante la puesta en marcha y la pgina del escritorio
  • Cambiado: aadido aviso con opcin para forzar la verificacin de la direccin de correo electrnico
  • Cambiado: actualizada la versin mnima de WordPress a 6.6

9.4.1

  • Corregido: advertencia de dominio de texto cargado demasiado pronto

9.4.0

  • Corregido: ajuste del tiempo de inicializacin del plugin para evitar la advertencia de textdomain
  • Corregido: respuesta cuando se reenva el correo electrnico durante la configuracin de 2FA
  • Corregido: el enlace de Single Sign On ahora es compatible con URL de acceso personalizadas
  • Aadido: incluye SimplyBook en la seccin puesta en marcha y en las secciones de otros plugins.
  • Cambio: comentarios ms detallados al utilizar comandos CLI
  • Cambiado: detectar EXTENDIFY_PARTNER_ID y ejecutar activate_recommended_features
  • Cambiado: estandarizada la lista de proveedores de puesta en marcha a nombres de marca
  • Cambiado: la enumeracin de usuarios ahora devuelve 401 en lugar de 404

9.3.5 – 29/04/2025

  • Corregido: ahora los mtodos 2FA se pueden establecer en la pgina del perfil
  • Cambiado: probado hasta WordPress 6.8
  • Cambiado: actualizaciones de traduccin
  • Cambiado: comprobacin de autoloader en cron

9.3.3 – 02/04/2025

  • Cambiado: aadidos varios comandos WP-CLI para alinearse con caractersticas recientes del plugin
  • Cambio: se ha aadido compatibilidad con perfiles personalizados/mltiples en la identificacin de dos factores

9.3.2.1 – 20/03/2025

  • Corregido: gestionar correctamente plugins desconocidos en solicitudes de actualizacin

9.3.2 – 05/03/2025

  • Corregido: se ha quitado el comportamiento por defecto de las casillas de verificacin de los ajustes de configuracin.
  • Corregido: manejo de mltiples razones de informacin emergente para campos de seleccin desactivados
  • Cambio: se han aadido filtros para personalizar el comportamiento del asistente de Let’s Encrypt

9.3.1 – 12/02/2025

  • Corregido: ahora todos los enlaces de instrucciones son correctos
  • Corregido: clave de array m no definida al mostrar los detalles de la vulnerabilidad
  • Corregido: evitar errores al pasar a gratuito
  • Corregido: compatibilidad de 2FA con el acceso de Jetpack a WordPress.com
  • Cambiado: las funciones de correo electrnico requieren una direccin de correo electrnico verificada

9.2.0 – 20/01/2025

  • Corregido: se ha aadido la comprobacin de nonce al botn de volver a comprobar el certificado
  • Corregido: el aviso de resea no se poda descartar correctamente en algunos casos

9.1.4

  • Corregido: los escudos en las tablas de datos de la interfaz de usuario ya no se cortan
  • Cambiado: no hacer seguimiento de 404 para usuarios conectados
  • Cambio: se ha implementado el filtro rsssl_wpconfig_path en todas las funciones wp-config
  • Cambio: finalizacin de la puesta en marcha ms rpida tras pulsar el botn Finalizar

9.1.3 – 28/11/2024

  • Corregido: se elimina la URL duplicada del sitio
  • Corregido: rsssl_sanitize_uri_value() ahora siempre devuelve una cadena
  • Corregido: aplicacin obligatoria de perfiles de 2FA en multisitio para usuarios con varios perfiles
  • Corregido: el botn omitir puesta en marcha mostraba una pgina no definida con el mtodo de correo electrnico
  • Corregido: actualizada la carga de traducciones para WordPress 6.7
  • Cambiado: mejorado el aviso de bloqueo de 2FA
  • Cambio: capturar el uso de short init en el archivo advanced-headers
  • Cambio: mejoras en las cadenas y en los comentarios del traductor
  • Cambio: compatibilidad de Bitnami con rsssl_find_wordpress_base_path()
  • Cambio: se integran los avisos de salud del sitio con Solid Security
  • Cambiado: mejorada la generacin de contraseas aleatorias en renombrar usuario administrador
  • Cambio: se devuelve siempre una cadena en la funcin wpconfig_path()

9.1.2

  • Seguridad: correccin de la omisin en la identificacin

9.1.1.1 – 05/11/2024

  • Corregido: el periodo de gracia de 2FA permaneca activo despus de un restablecimiento

9.1.1 – 30/10/2024

  • Corregido: el periodo de gracia de 2FA permaneca activo tras restablecer
  • Cambiado: el archivo safe-mode.lock desactiva el cortafuegos, 2FA y LLA para depuracin
  • Cambiado: actualizacin del estado del sistema
  • Cambiado: cambios de texto
  • Cambiado: actualizadas las URL de instrucciones
  • Cambiado: los avisos de salud del sitio han pasado de crticos a recomendados
  • Cambiado: eliminada biblioteca React obsoleta

9.1.0 – 22/10/2024

  • Corregido: evitar posibles errores con los comentarios de acceso
  • Corregido: captura el error de tipo cuando $transients no es un array
  • Cambiado: permitir la exploracin de Security Headers mediante scan.really-simple-ssl.com
  • Cambiado: eliminadas llamadas innecesarias a rsssl_update_option

9.0.2

  • Corregido: problema al desactivar 2FA

9.0.0 – 16/09/2024

  • Corregido: URL de las instrucciones en los ajustes del cortafuegos.
  • Corregido: URL de las instrucciones incorrecta
  • Corregido: Let’s Encrypt devuelve un certificado antiguo en los certificados auto-renovados
  • Cambiado: eliminada la cabecera X-Frame-Options en favor de frame-ancestors
  • Cambio: guardar y continuar en el resumen de vulnerabilidades no funciona correctamente

8.3.0.1

  • Corregido: problemas con el modelo de descifrado

8.3.0 – 12/08/2024

  • Corregido: algunas cadenas no se podan traducir
  • Corregido: el enlace de soporte premium no funcionaba
  • Corregido: los enlaces en los correos electrnicos a veces eran incorrectos
  • Corregido: error fatal en la deteccin de permisos
  • Aadido: la exploracin de seguridad de contraseas detecta contraseas dbiles y comprometidas
  • Cambiado: desactivar las programaciones de cron al desactivar
  • Cambiado: la cabecera personalizada de comprobacin de licencia mejora la compatibilidad con alojamientos
  • Cambiado: aadida opcin para desactivar la cabecera X-powered-by
  • Cambio: nuevo mtodo de cifrado mejorado para algunos ajustes

8.1.5 – 21/06/2024

  • Corregido: enlaces rotos de la documentacin al sitio web
  • Cambiado: algunos cambios de texto en los textos de ayuda
  • Cambio: nueva estructura para actualizar las tablas de la base de datos

8.1.4 – 11/06/2024

  • Corregido: el cambio de caducidad de cookies no se cargaba
  • Corregido: compatibilidad de Visual Composer con Enforce Strong Password
  • Corregido: mltiples avisos de CloudFlare detectados en la puesta en marcha
  • Corregido: posicin de la casilla de verificacin de la puesta en marcha
  • Cambio: el desplegable de la puesta en marcha no era del todo visible
  • Cambiado: estilos del resumen de XML RPC bloqueado

8.1.3 – 16/05/2024

  • Corregido: compatibilidad con WP Rocket cuando advanced-headers.php no existe

8.1.2 – 16/05/2024

  • Corregido: advanced-headers.php ahora es compatible con inclusin temprana

8.1.1 – 14/05/2024

  • Corregido: la actualizacin desde <6.0 a la <8.0 provocaba un error fatal
  • Corregido: la URL a los detalles de las vulnerabilidades detectadas era incorrecta
  • Aadido: deteccin de permisos no recomendados en los archivos
  • Aadido: configura las restricciones regionales de tu sitio
  • Cambiado: cambio de texto en la superposicin premium
  • Cambiado: actualizada la versin mnima obligatoria de PHP a 7.4
  • Cambiado: compatibilidad con Bitnami
  • Cambio: compatibilidad de Limit Login Attempts con WooCommerce
  • Cambio: eliminar el X-Really-Simple-SSL-Test duplicado de advanced-headers-test.php
  • Cambiado: aviso claro sobre .htaccess con permisos de escritura si do_not_edit_htaccess est activado

8.1.0

  • Corregido: mostrar yo por defecto en frame-ancestors
  • Aadido: integracin del captcha para Limit Login Attempts
  • Cambiado: algunas correcciones de cadenas
  • Cambiado: capturado rsssl_version_compare inexistente
  • Cambiado: comprobacin de existencia del mdulo openSSL
  • Cambiado: establecido array vaco por defecto para las opciones, para actualizaciones heredadas
  • Cambio: desactivar la URL de acceso personalizada cuando estn activados los enlaces permanentes simples
  • Cambiado: eliminado el aviso de carpeta renombrada, ya no es necesario
  • Cambio: activar las cabeceras avanzadas en la puesta en marcha
  • Cambiado: comprobacin is_object en el actualizador

8.0.1

  • Corregido: activar 2FA durante la puesta en marcha cuando no es seleccionada por el usuario
  • Corregido: al actualizar a Pro se conservan los ajustes cuando est activado el vaciado al desactivar
  • Corregido: capturados varios errores de clave de array inexistente
  • Cambiado: mejores valores por defecto de CSP

8.0.0

  • Aadido: ocultar la casilla de verificacin recurdame
  • Aadido: ampliado a multisitio el bloqueo de creacin de administrador malintencionado
  • Cambiado: eliminado prefetch-src de Content Security Policy
  • Cambiado: desactivar two-fa cuando la proteccin de acceso est desactivada

7.2.8

  • Corregido: vaciar las programaciones cron al desactivarlas
  • Cambiado: actualizacin de traducciones
  • Cambiado: aviso informativo sobre la fusin automtica del plugin gratuito y pro

7.2.7

  • Cambio: aadida la integracin con FlyingPress y Fastest Cache
  • Cambio: se corrige la salida de un filtro, que causaba un problema de compatibilidad con BuddyPress

7.2.6

  • Corregido: pginas 404 personalizadas con URL de acceso personalizada
  • Aadido: opcin de limitar el tiempo de caducidad de las cookies al acceder
  • Cambiado: cambios de texto
  • Cambiado: CSS del mensaje de error de acceso
  • Cambiado: mejorada la deteccin de cabeceras comprobando la ltima URL de la cadena de redireccin

7.2.5

  • Corregido: orden de la cabecera de deteccin de IP
  • Corregido: creacin de tablas al activar el mdulo LLA

7.2.4

  • Corregido: advertencia PHP en el mdulo de seguridad de las contraseas
  • Corregido: la caracterstica de cambiar la URL de acceso no funcionaba con las pginas protegidas con contrasea
  • Cambio: mover la creacin de tablas de base de datos al mdulo de Limit Login Attempts
  • Cambio: evitar el error PHP causado por la caracterstica de refuerzo del archivo debug.log

7.2.3

  • Corregido: los datos CSP no se muestran en la tabla de datos

7.2.2

  • Cambiado: mejorada la comprobacin de la clase PharData

7.2.1

  • Corregido: configuracin de CSP que impeda completar el modo de aprendizaje
  • Corregido: estilos de la tabla de datos
  • Corregido: usar deactivate_https con WP-CLI no eliminaba las reglas de htaccess
  • Cambiado: aadido parmetro de consulta para forzar la verificacin del correo electrnico
  • Cambiado: CSS del botn de comprobar certificado manualmente

7.2.0

  • Corregido: cambiado el enlace al artculo
  • Corregido: eliminado el archivo .js de indicadores que se haba aadido dos veces
  • Corregido: errata en el aviso de advanced-headers.php ausente
  • Cambiado: capturada advertencia PHP cuando src del script est vaco al usar ocultar versin de WP
  • Cambiado: nueva respuesta de guardar & continuar
  • Cambiado: estilos de la tabla de datos
  • Cambiado: nueva ventana emergente basada en React
  • Cambiado: men reestructurado
  • Cambiado: volver a comprobar el estado de vulnerabilidad despus de la actualizacin del ncleo
  • Cambiado: los correos electrnicos de aviso de vulnerabilidad ahora enlazan a detalles especficos

7.1.3 – 11/10/2023

  • Corregido: React ErrorBoundary impeda completar la generacin de Let’s Encrypt

7.1.2 – 06/10/2023

  • Corregido: cambio de gancho en el cargador de integraciones que provocaba que los mdulos no se cargaran

7.1.1 – 05/10/2023

  • Corregido: uso incorrecto de funcin

7.1.0 – 04/10/2023

  • Cambiado: deteccin de si el archivo advanced-headers.php se est ejecutando

7.0.9 – 05/09/2023

  • Cambiado: actualizacin de palabra con errata
  • Cambiado: traducibilidad en varias cadenas

7.0.8 – 08/08/2023

  • Corregido: gestin de opciones heredadas en PHP 8.1
  • Corregido: recuento de tareas restantes
  • Cambiado: WordPress probado hasta 6.3
  • Cambiado: mejorada la comprobacin JSON de existencia de archivos

7.0.7 – 25/07/2023

  • Corregido: gestin de opciones heredadas en PHP 8.1
  • Corregido: se evitan problemas con Cloudflare al enviar el formulario de soporte
  • Corregido: traducciones singular/plural para traducciones japonesas
  • Cambiado: ubicacin del icono de la ventana emergente en el asistente en pantallas ms pequeas
  • Cambiado: caducar las cabeceras detectadas en cach cinco minutos despus de guardar los ajustes

7.0.6 – 04/07/2023

  • Corregido: las traducciones no se cargaban para componentes React fragmentados
  • Cambiado: compatibilidad con directorio wp-content personalizado en advanced-headers.php
  • Cambiado: evitar el uso de subdirectorios en la URL de acceso personalizada
  • Cambiado: aadido el parmetro de nueva comprobacin manual de vulnerabilidades

7.0.5

  • Corregido: revertido el mtodo de redireccin para corregir problemas de acceso en sitios sin www

7.0.4 – 14/06/2023

  • Corregido: la respuesta de la accin de activar funciones de refuerzo de seguridad no se mostraba como activada
  • Cambiado: aviso que informa sobre la nueva caracterstica gratuita de deteccin de vulnerabilidades
  • Cambiado: mejorado el mtodo de redireccin PHP
  • Cambiado: hacer descartable el aviso de wp-config.php sin permisos de escritura

7.0.3

  • Corregido: corregidos falsos positivos en algunos plugins
  • Cambiado: avisos de vulnerabilidad en salud del sitio, si los avisos estn activados

7.0.2

  • Cambiado: mejorada la precisin de coincidencia en plugins con vulnerabilidades

7.0.1

  • Corregido: la alternativa ajax de la API REST ahora funciona correctamente

7.0.0

  • Aadido: deteccin de vulnerabilidades (Beta)
  • Cambiado: mover la API REST de puesta en marcha a do_action rest_route
  • Cambiado: capturadas varias situaciones lmite en la API de SSL Labs
  • Cambiado: adaptabilidad del bloque de SSL Labs
  • Cambiado: gestin ms robusta de la deteccin de wp-config.php

6.3.0

  • Cambiado: aadida compatibilidad con el nuevo entorno de pruebas de Let’s Encrypt

6.2.5

  • Corregido: discrepancia de capacidad en multisitio
  • Cambiado: aadida la opcin de alerta de advertencia

6.2.4

  • Corregido: capturado un valor que no es array en el array de avisos
  • Corregido: errata en el enlace de documentacin
  • Cambiado: activar opcionalmente correos electrnicos de aviso en el asistente de puesta en marcha
  • Cambiado: estilos de puesta en marcha

6.2.3

  • Cambiado: React de administracin a componentes funcionales
  • Cambiado: el aviso de multisitio debera enlazar a la pgina de administracin de la red
  • Cambiado: detectar registros CAA existentes para comprobar la compatibilidad con Let’s Encrypt
  • Cambiado: probado hasta WP 6.2
  • Cambiado: mejora de UX en el modo de aprendizaje

6.2.2

  • Corregido: discrepancia de capacidad para no administradores en la administracin de multisitio

6.2.1

  • Corregido: condicin de carrera al activar SSL mediante WP-CLI
  • Corregido: faltaba el estado desactivado en textarea y en las casillas de verificacin
  • Corregido: algunas cadenas no traducibles
  • Corregido: renovacin de Let’s Encrypt con extensin
  • Cambiado: reestructuracin de la comprobacin de permisos
  • Cambiado: aviso actualizado en subsitios dentro de un entorno multisitio sobre comodn

6.2.0

  • Aadido: avisos por correo electrnico opcionales en ajustes avanzados
  • Cambiado: aadida informacin emergente
  • Cambiado: aadidas advertencias para la redireccin de .htaccess
  • Cambiado: no enviar cambio de correo electrnico de usuario al renombrar el usuario administrador
  • Cambiado: usar BASEPATH solo para wp-load.php; las carpetas con enlaces simblicos se cargan basndose en ABSPATH
  • Cambio: compatibilidad mejorada con entornos en los que la API Rest est bloqueada

6.1.1

  • Corregido: correccin de la activacin de SSL mediante WP-CLI cuando el sitio no se haba visitado antes
  • Cambiado: evitar que el estado ‘undefined’ aparezca en llamadas API en la pgina de ajustes
  • Cambiado: aviso para versiones incompatibles de la extensin de shell de Let’s Encrypt

6.1.0

  • Corregido: elemento de men vaco visible en el men de Let’s Encrypt
  • Cambiado: algunos cambios de UX
  • Cambiado: limitado el nmero de avisos en el escritorio
  • Cambiado: cargar la URL de solicitud de la API REST sobre https si el sitio web se carga sobre https

6.0.14

  • Corregido: pgina de ajustes al usar enlaces permanentes simples

6.0.13

  • Corregido: CSS para etiquetas azules en el escritorio de progreso por debajo de 1080px
  • Corregido: la activacin de SSL mediante WP-CLI no funcionaba debido a comprobaciones de capacidades
  • Corregido: capturado el error de cuenta no vlida en la generacin de Let’s Encrypt
  • Corregido: no bloquear la enumeracin de usuarios para Gutenberg
  • Cambiado: mejorado el mtodo para eliminar elementos de men vacos en el escritorio de ajustes
  • Cambiado: enlaces dinmicos en el instalador automtico
  • Cambiado: cambiar el mtodo rest_api a wp apiFetch() del ncleo
  • Cambiado: desplazar el ajuste resaltado a la vista despus de hacer clic en corregir en una tarea
  • Cambiado: las pruebas de mtodos HTTP se ejecutan por lotes para evitar tiempos de espera de CURL
  • Cambiado: limpiar el archivo code-execution.php despus de la prueba
  • Cambiado: aviso cuando DISABLE_FILE_EDITING est establecido en false
  • Cambiado: eliminadas algunas traducciones innecesarias
  • Cambiado: la prueba de versin de WP usa opciones para una mejor persistencia

6.0.12

  • Corregido: la prueba de nombre de usuario de administrador en multisitio usa el prefijo correcto de la base de datos
  • Cambiado: permitir submen en la aplicacin React de administracin
  • Cambiado: omitir la actualizacin del valor cuando no se ha hecho ningn cambio
  • Cambiado: sin redireccin al descartar el aviso de administracin
  • Cambiado: eliminada advertencia obsoleta
  • Cambiado: compatibilidad con qTranslate en la pgina de ajustes

6.0.11

  • Corregido: la comprobacin de acceso funciona cuando HTTP_X_WP_NONCE no est disponible
  • Corregido: los avisos de administracin ahora se descartan inmediatamente

6.0.10

  • Corregido: compatibilidad con Apache 2.4 para el bloqueo de cdigo en el directorio de subidas
  • Corregido: compatibilidad de la cach de Varnish con las solicitudes de la API REST
  • Corregido: aadida la capacidad manage_security para usuarios actualizados
  • Corregido: se permiten prefijos personalizados de la API REST
  • Corregido: problemas de guardado y accin en la verificacin DNS de Let’s Encrypt
  • Corregido: la gestin de errores de la API REST evita una pgina de ajustes en blanco
  • Cambiado: simplificada la prueba de enumeracin de usuarios
  • Cambiado: capturada respuesta inesperada en el objeto de SSL Labs
  • Cambiado: z-index de la ventana emergente de puesta en marcha en tamaos de pantalla ms pequeos
  • Cambiado: ocultar el campo de nombre de usuario si no hay ningn nombre de usuario de administrador

6.0.9

  • Corregido: campo de correo electrnico desactivado incorrectamente en el asistente de Let’s Encrypt
  • Cambiado: al renombrar el usuario administrador, capturar nombre de usuario existente y caracteres extraos
  • Cambiado: capturada la restriccin openBaseDir en la funcin de deteccin de cPanel
  • Cambiado: eliminados los avisos de actualizacin 6.0 de los subsitios

6.0.8

  • Cambiado: estilos CSS del asistente de Let’s Encrypt
  • Cambiado: vuelto a aadir el enlace al artculo sobre Let’s Encrypt
  • Cambiado: permitir que el usuario elija un nuevo nombre de usuario al seleccionar renombrar usuario administrador

6.0.7

  • Corregido: restringida la reescritura de .htaccess para evitar conflictos con plugins

6.0.6

  • Corregido: eliminada la actualizacin del archivo .htaccess en el script de actualizacin

6.0.5

  • Corregido: condicin de carrera de .htaccess con actualizaciones simultneas

6.0.4

  • Corregido: compatibilidad de la redireccin de .htaccess con el bloqueo de subida de cdigo
  • Corregido: la desactivacin ahora elimina por completo los cambios de wp-config.php

6.0.3

  • Corregido: el optimizador REST ya no desactiva otros plugins

6.0.2

  • Corregido: no mostrar el aviso de WP_DEBUG_DISPLAY si WP_DEBUG es false
  • Corregido: programacin de cron vaca
  • Corregido: el instalador automtico usaba una funcin an no definida
  • Corregido: el optimizador de la API REST provocaba un error en algunos casos
  • Cambiado: varias erratas y mejoras en cadenas

6.0.1

  • Corregido: las traducciones no se cargaban para los scripts

6.0.0

  • Aadido: comprobacin de salud del servidor – funciona con SSLLabs
  • Aadido: caractersticas de refuerzo de WordPress
  • Cambiado: interfaz de usuario
  • Cambiado: probado hasta WordPress 6.1.0

Soporte

Problemas resueltos en los ltimos dos meses:

11 de 11

Ver el foro de soporte

Donar

Te gustara apoyar el progreso de este plugin?

Dona a este plugin

The WordPress® trademark is the intellectual property of the WordPress Foundation.

Web Proxy Viewer  |  New URL  |  Original Page