Descripción
Mejora fácilmente la seguridad del sitio con el refuerzo de WordPress, autenticación de dos factores (2FA), protección de inicio de sesión, la detección de vulnerabilidades y el certificado SSL.
Seguridad para WordPress realmente sencilla, eficaz y eficiente
Really Simple Security es el plugin de seguridad más ligero y fácil de usar para WordPress. Protege tu sitio web WordPress con la generación de certificados SSL, incluyendo la redirección 301 https adecuada y la aplicación de SSL, el escaneo de posibles vulnerabilidades, la protección de inicio de sesión y la implementación de funciones esenciales de endurecimiento de WordPress.
Creemos que la seguridad debe tener el mínimo efecto sobre el rendimiento del sitio web, la experiencia del usuario y la facilidad de mantenimiento. Por lo tanto, Really Simple Security es:
- Ligero: Cada característica de seguridad se desarrolla con un enfoque modular y con el rendimiento en mente. Las funciones desactivadas no cargarán código redundante.
- Facilidad de uso: Configuración en 1 minuto con una breve configuración inicial.
Características de seguridad
Fácil migración a SSL
Mueve tu sitio a HTTPS y aplica SSL con un solo clic.
- Redirección 301 mediante PHP o .htaccess
- Asegurar las cookies
- Let’s Encrypt: Instala un certificado SSL si tu proveedor de hosting admite la instalación manual.
- Chequeo de salud del servidor: La configuración de tu servidor es igual de importante para la seguridad de tu sitio web.
Protección de WordPress
Ajusta tu configuración y mantén WordPress fuerte y seguro atajando posibles puntos débiles.
- Evitar la ejecución de código en la carpeta uploads
- Evitar comentarios en los inicios de sesión y desactivar la enumeración de usuarios
- Desactivar XML-RPC
- Desactivar la navegación por carpetas
- Restricciones de nombre de usuario (bloqueo de “admin” y nombres públicos)
- y mucho más..
Detección de vulnerabilidades
Recibe notificaciones cuando los plugins, temas o el núcleo de WP contengan vulnerabilidades y sea necesario tomar las medidas oportunas.
Protección de Inicio de Sesión
Permite o aplica la Autenticación en Dos Pasos (2FA) para roles de usuario específicos. Los usuarios reciben un código de dos factores por correo electrónico.
Mejora la seguridad con Really Simple Security Pro
Aplicación avanzada de SSL
- Escaneo y corrección de Contenido mixto. Detecta archivos que se solicitan mediante HTTP y corrígelos a HTTPS, tanto en el Front-end como en el Back-end.
- Activar la seguridad de transporte estricta de HTTP y configura tu sitio para la lista de precarga de HSTS.
Cortafuegos
Really Simple Security Pro incluye un firewall de WordPress eficiente y de alto rendimiento, para detener bots, rastreadores y actores malintencionados mediante bloqueos de IP y nombre de usuario.
- Bloqueo de 404: bloquea rastreadores que generan un número inusual de errores 404.
- Bloqueo por región: permite o bloquea el acceso a tu sitio solo desde regiones específicas.
- Reglas de cortafuegos automatizadas y personalizables.
- Lista de bloqueo y lista blanca de IP.
Cabeceras de seguridad
Los encabezados de seguridad protegen a los visitantes de tu sitio contra el riesgo de clickjacking, ataques de falsificación de solicitudes entre sitios, robo de credenciales de inicio de sesión y malware.
- Independiente de tu configuración de servidor, funciona en Apache, LiteSpeed, NGINX, etc.
- Proteja a los visitantes de su sitio web con protección X-XSS, X-Content-Type-Options, X-Frame-Options, y una política de referencias y cabeceras CORS.
- Genera automáticamente tu Política de Seguridad de Contenidos adaptada a WordPress.
Medidas contra la vulnerabilidad
Cuando se detecta un problema en un plugin, tema o en el núcleo de WordPress, recibirás una notificación. Con “Medidas de Vulnerabilidad”, puedes configurar medidas simples pero efectivas para asegurarte de que un problema crítico no quede sin atender.
- Forzar actualización: Se intentará un proceso de actualización varias veces hasta que se pueda suponer que se abandona el desarrollo de un tema o plugin. Se le notificará durante estos pasos.
- Cuarentena: Si un plugin o tema no se puede actualizar para resolver una vulnerabilidad, Really Simple Security puede ponerlo en cuarentena.
Protección Avanzada del Sitio
- Elige una URL de inicio de sesión personalizada
- Verificación y reparación automática de permisos de archivos
- Renombra y aleatoriza el prefijo de tu base de datos
- Cambia la ubicación del archivo debug.log a una carpeta no pública
- Desactivar contraseñas de aplicaciones
- Controlar la creación de administradores
- Desactivar métodos HTTP, reduciendo las peticiones HTTP
Protección de Inicio de Sesión
Protege el inicio de sesión de tu web y las cuentas de usuario con potentes medidas de seguridad.
- Verificación en dos pasos (Inicio de sesión por correo electrónico)
- 2FA (autenticación de dos factores) con TOTP
- Inicio de sesión sin contraseña con clave de acceso
- Obliga a usar contraseñas seguras y a cambiarlas frecuentemente
- Limitar los intentos de inicio de sesión
Con “Limitar intentos de inicio de sesión” puedes configurar un umbral para bloquear temporal o permanentemente direcciones IP o nombres de usuario (inexistentes). También puede lanzar un CAPTCHA después de un inicio de sesión fallido (hCaptcha o Google reCaptcha)
Control de Acceso
- Restringe el acceso a tu web en regiones específicas.
- Añade direcciones IP o rangos de IP específicos a la Lista de Bloqueo o a la Lista de Permisos.
Enlaces útiles
- Documentación
- Definiciones de seguridad
- Traducir Really Simple Security
- Problemas & pull requests
- Solicitudes de funciones
¿Te gusta Really Simple Security?
Si quieres apoyar el desarrollo continuo de este plugin, considera la posibilidad de comprar Really Simple Security Pro, que incluye algunas funciones de seguridad excelentes y soporte premium.
Acerca de Really Simple Plugins
Nuestra misión es hacer que los complejos requisitos de WordPress sean realmente fáciles. Really Simple Security está desarrollado por Really Simple Plugins.
Para generar certificados SSL, Really Simple Security utiliza la biblioteca cliente le acme2 PHP Let’s Encrypt, gracias a ‘fbett’ por proporcionarla. Vulnerability Detection utiliza WP Vulnerability, una iniciativa de código abierto de Javier Casares. ¿Quieres unirte como colaborador? ¡También estamos en GitHub!
Capturas de pantalla

El Panel de Seguridad de Really Simple proporciona una vista rápida de la seguridad. 
Habilita o aplica 2FA según el rol de usuario. 
Mantente al día con las vulnerabilidades de plugins, temas y el núcleo de WordPress. 
Refuerza la seguridad de tu sitio con las funciones de Endurecimiento básico. 
Configuración de 1 minuto con la incorporación de seguridad rápida.
Instalación
Para instalar este plugin:
- ¡Haga una copia de seguridad! Consulte nuestras recomendaciones.
- Descarga el plugin.
- Sube el plugin al directorio «wp-content/plugins».
- Ve a «Plugins» en tu administración de WordPress y, después, haz clic en «Activar».
- Ahora verás el proceso de incorporación de Really Simple Security, para ayudarte rápidamente en el proceso de configuración.
FAQ
-
Base de conocimiento
-
Para obtener explicaciones más detalladas y documentación sobre todas las funciones de Really Simple Security, busca en la Base de conocimientos.
-
¿Qué pasó con Really Simple SSL?
-
Todas las funciones que hicieron de Really Simple SSL el plugin de generación y redirección SSL más potente y fácil de usar siguen formando parte de Really Simple Security. El plugin se desarrolla con un enfoque modular: si no deseas usar el conjunto completo de funciones de seguridad, el código no utilizado no se cargará y no tendrá ningún efecto en el rendimiento de tu sitio.
-
¿Por qué Really Simple Security?
-
En nuestra experiencia, las soluciones de seguridad para WordPress suelen ser difíciles de configurar, generan muchos falsos positivos y afectan significativamente el rendimiento del sitio. Durante años hemos recibido solicitudes de nuestros usuarios para simplificar la seguridad en WordPress, ¡y esa se ha convertido en nuestra misión!
-
¡No podríamos estar más contentos! Really Simple Security tiene licencia GPL y fue co-creado por la comunidad de WordPress. Todos los comentarios son muy apreciados y siempre nos han ayudado a comprender mejor las necesidades de los usuarios. Para contribuciones de código o sugerencias, estamos en GitHub. Para sugerencias, por favor abre un ticket de soporte. También puedes mostrar tu agradecimiento dejando una reseña.
-
¿Qué son los problemas de Contenido mixto?
-
La mayoría de los problemas de contenido mixto son causados por URLs en archivos CSS o JS.
Para instrucciones detalladas sobre cómo encontrar el contenido mixto, lee este artículo. -
Generando un Certificado SSL de Let’s Encrypt
-
Hemos agregado la posibilidad de generar un Certificado SSL Gratuito con Let’s Encrypt en nuestro asistente de seguridad realmente sencillo. Disponemos de una lista actualizada de todas las integraciones posibles aquí. Por favor, deja tus comentarios sobre otra integración, información incorrecta o si necesitas ayuda.
-
¿Cómo puedo solucionar un bucle de redirección?
-
Si experimentas bucles de redirección en tu sitio, prueba estas instrucciones. Esto puede ocurrir a veces durante la migración a HTTPS o debido a reglas de redirección en conflicto.
-
¿Es este plugin compatible con multisitio?
-
Sí. Hay una página de ajustes de la red dedicada donde puedes controlar los ajustes de toda tu red, a la vez.
-
¿Cómo puedo exigir contraseñas seguras?
-
En Protección de acceso, puedes configurar los ajustes de fortaleza mínima y exigir a los usuarios que cambien sus contraseñas después de un intervalo definido. Desactivar el uso de contraseñas débiles es una práctica recomendada.
-
¿Cómo puedo cambiar mi URL de acceso?
-
Puedes configurar una URL de acceso personalizada en Endurecimiento avanzado del sitio, lo que ayuda a prevenir ataques de fuerza bruta y bots que apuntan a wp-login.php.
-
¿Este plugin redirige HTTP a HTTPS?
-
Sí. El plugin aplica HTTPS y gestiona todas las redirecciones necesarias, opcionalmente usando .htaccess o PHP.
-
¿Puedo utilizar Really Simple Security además de WordFence?
-
Really Simple Security y WordFence se solapan en gran medida en términos de funcionalidad. Si quieres utilizar funciones específicas de ambos plugins, te recomendamos encarecidamente que no habilites dos veces funciones similares. La ventaja de Really Simple Security es que las funciones desactivadas no cargan código, por lo que no afectan al rendimiento del sitio.
Reseñas
Colaboradores & Desarrolladores
“Really Simple Security – Simple and Performant Security (formerly Really Simple SSL)” es software de código abierto. Las siguientes personas han contribuido a este plugin.
Colaboradores“Really Simple Security – Simple and Performant Security (formerly Really Simple SSL)” ha sido traducido en 58 idiomas. Gracias a los traductores por sus contribuciones.
¿Interesado en el desarrollo?
Revisa el código, echa un vistazo al repositorio SVN, o suscríbete al registro de desarrollo por RSS .
Historial de cambios
9.5.3.1
- Fix: Se ha añadido una corrección para los comandos WP_CLI
9.5.3
Fix: eliminada una traducción no utilizada que podía provocar una alerta temprana en un textdomain cargado
Fix: el modal de desactivación ahora siempre se muestra
Mejora: refactorizado el código de onboarding
9.5.2.3
Corrección: la corrección del restablecimiento de 2FA ahora llama correctamente al servicio de restablecimiento de 2FA
9.5.2.2
Corrección: un TypeError en el constructor de consultas 2FA que podía producirse al actualizar desde versiones anteriores del plugin.
9.5.2
Fix: ahora todos los usuarios aparecerán en la lista 2FA
Fix: ahora las tareas se mostrarán siempre en multisitio
Mejora: el comando activate_ssl WP-CLI ahora se puede ejecutar con el argumento -force para omitir la confirmación
9.5.1
Mejora: normalizados los espacios de nombres REST a realmente-simple-seguridad
Corrección: añadida una comprobación de la función getmyuid para evitar errores en caso de que faltara esta función
Corrección: CSS de derecha a izquierda ahora funciona correctamente cuando SCRIPT_DEBUG está activado
9.5.0.2
- Corrección: Evitar que se escriba contenido vacío en htaccess
9.5.0.1
- Corrección: Evitar que el .htaccess se sobrescriba con un archivo vacío, la autocreación ahora requiere la inclusión explícita del filtro
9.5.0
- Mejora: reelaborado el manejo de .htaccess con insert_with_markers y mejorada la integración con WP Rocket.
- Mejoras: Se ha añadido SBOM al plugin.
- Mejora: corregidos problemas ortográficos, gramaticales y de coherencia en las cadenas de los plugins; actualizados los términos geopolíticos.
- Corrección: lista blanca del rastreador LiteSpeed Cache en .htaccess para evitar problemas de redireccionamiento.
- Corrección: se ha corregido la lógica del correo electrónico del periodo de gracia de 2FA para evitar enviar recordatorios a los usuarios con 2FA activo.
- Corrección: actualizado el nombre del proveedor de alojamiento de “XXL Hosting” a “Superspace”.
9.4.3
- Mejora: compatibilidad mejorada con los enlaces permanentes simples.
- Mejora: enlaces actualizados en el plugin.
- Corrección: se ha solucionado un caso en el que el ID de usuario podía estar vacío en 2FA.
- Corrección: el botón “Más información” del enlace de correo electrónico sobre vulnerabilidad ahora enlaza con la página correcta.
- Corrección: se ha corregido un problema por el que rsssl_user_can_manage podía resultar indefinido al descargar el estado del sistema.
9.4.2
- Corrección: Ajustados los requisitos de redirección .htaccess para configuraciones de subcarpetas
- Corrección: el botón de reenviar correo electrónico de la página 2FA ahora mostrará un mensaje cuando se envíe el correo electrónico.
- Corrección: archivos SCSS restaurados.
- Corrección: se ha solucionado un problema por el que el plugin seguía redirigiendo a su página de configuración tras la activación.
- Mejora: actualizado el modo en que se instalan otros plugins a través de la página de incorporación y del panel de control.
- Mejora: añadido un aviso con una opción para forzar la verificación de la dirección de correo electrónico.
- Mejora: actualizada la versión mínima de WordPress a 6.6.
9.4.1
- Corrección: se ha corregido un error de traducción por el que el dominio de texto se cargaba demasiado pronto.
9.4.0
- Mejoras: Información más detallada al utilizar comandos CLI.
- Mejora: En la activación, detecta la constante
EXTENDIFY_PARTNER_IDy ejecutawp rsssl activate_recommended_features. - Mejora: Estandarizar la lista de hosters RSS onboarding a nombres de marca.
- Mejoras: “Desactivar la enumeración de usuarios” ahora devuelve 401 No autorizado (en lugar de 404 No encontrado) para las solicitudes no autenticadas al punto final /wp/v2/users/.
- Incluye SimplyBook en las secciones “onboarding” y “otros plugins”.
- Corrección: Ajustar el tiempo de inicialización del plugin para evitar una advertencia de dominio de texto.
- Corregido: Se ha corregido la respuesta cuando se reenvía un correo electrónico durante la configuración de la autenticación de dos factores.
- Corregido: Arreglado el enlace de inicio de sesión único para que admita urls de inicio de sesión personalizadas.
9.3.5
- 29 de abril de 2025
- Mejoras: Probado hasta WordPress 6.8
- Mejoras: Algunas actualizaciones de traducción
- Mejora: Comprobación de autoloader en cron
- Corrección: Los métodos 2FA ahora se pueden configurar en la página del perfil
9.3.3
- 2 de abril de 2025
- Mejoras: Se han añadido varios comandos WP-CLI para adaptarse mejor a las funciones recientes del plugin
- Mejoras: Añadido soporte para roles personalizados/múltiples en la Autenticación de Dos Factores
9.3.2.1
- 20 de marzo de 2025
- Corrección: Tratar correctamente los plugins desconocidos en las solicitudes de actualización, evitando comportamientos no deseados.
9.3.2
- 5 de marzo de 2025
- Mejoras: Añadidos filtros para personalizar el comportamiento del Asistente de Let’s Encrypt
- Corregido: Eliminado el comportamiento predeterminado de las casillas de verificación de los ajustes de configuración.
- Corrección: Manejar múltiples razones de información sobre herramientas para campos de selección desactivados
9.3.1
- 12 de febrero de 2025
- Mejora: No se pueden utilizar las funciones necesarias del correo electrónico cuando éste aún no está verificado.
- Corrección: Todos los enlaces de instrucciones son ahora correctos.
- Corrección: Clave de matriz “m” no definida al mostrar los detalles de la vulnerabilidad.
- Corrección: Evitar errores al pasar a gratuito.
- Corrección: Compatibilidad entre 2FA y la configuración de JetPack “Iniciar sesión con la cuenta de WordPress.com”.
9.2.0
- 20 de enero de 2025
- Corrección: Se ha añadido la comprobación de nonce al botón de volver a comprobar el certificado.
- Arreglo: en algunos casos, la notificación de revisión no fue debidamente desestimada.
9.1.4
- Mejora: no rastrear los 404 de los usuarios registrados
- Mejora: implementado el filtro rsssl_wpconfig_path en todas las funciones wp-config
- Mejora: Finalización más rápida de la incorporación tras pulsar el botón Finalizar
- Mejora: CSS. Los escudos de la interfaz de usuario en las tablas de datos ya no se cortan
9.1.3
- 28 de noviembre
- Mejora: Anchura Vulnerabilidades -> configuración
- Mejora: Aviso de bloqueo 2Fa
- Mejora: capturar el uso de short init en el archivo advanced-headers
- Mejora: mejoras en las cadenas y comentarios del traductor
- Mejoras: Compatibilidad de Bitnami con rsssl_find_wordpress_base_path()
- Mejora: integrar las notificaciones de salud del sitio con Solid Security
- Mejoras: Mejorada la generación de contraseñas aleatorias en la función Renombrar usuario administrador
- Mejora: Devuelve siempre una cadena en la función wpconfig_path()
- Mejora: Elimina las opciones de configuración de un usuario en editar usuario.
- Arreglar: Eliminar la URL duplicada del sitio.
- Corrección: garantizar que la función rsssl_sanitize_uri_value() devuelva siempre una cadena, para evitar errores.
- Corrección: los usuarios del multisitio que tienen roles activados no podían utilizar el 2fa si se había forzado un rol distinto al suyo.
- Corrección: El botón “Saltar Onboarding” presentaba una página indefinida tras seleccionar el método de correo electrónico como opción.
- Corrección: Actualizar la carga de traducciones según el nuevo método 6.7.
9.1.2
- seguridad: evasión de autenticación
9.1.1.1
- 5 de noviembre de 2024
*Mejora: fechas actualizadas del viernes negro
9.1.1
- 5 de noviembre de 2024
- Mejora: establecer un archivo rsssl-safe-mode.lock ahora también activa el modo seguro y desactiva el Cortafuegos, 2FA y LLA con fines de depuración.
- Mejora: actualización del estado del sistema
- Mejora: cambios textuales
- Mejoras: URLs de instrucciones actualizadas
- Mejora: Cambiados los avisos de salud del sitio de críticos a recomendados
- Mejora: eliminada biblioteca react obsoleta
- Corrección: se ha corregido un error por el que el periodo de gracia 2FA se mantenía activo tras un reinicio
9.1.0
- 22 de octubre
- Mejora: Permitir el escaneo de cabeceras de seguridad a través de http://scan.really-simple-ssl.com con un solo clic.
- Mejora: Eliminar las llamadas innecesarias a rsssl_update_option.
- Corrección: evitar posibles errores con la retroalimentación de inicio de sesión..
- Corrección: Captura el error de tipo cuando $transients no es una matriz.
9.0.2
- Corrección: problema al desactivar 2fa
9.0.0
- 16 de septiembre
- Corrección: Instrucciones URL en la configuración del Cortafuegos.
- Corregido: Corregida la URL incorrecta de las instrucciones
- Arreglar: Let’s Encrypt devuelve un certificado antiguo en certificados auto-renovados
- Mejora: Dado que X-Frame-Options está obsoleto y ha sido sustituido por ancestros de trama, suprimimos la cabecera como recomendación.
- Mejora: guardar y continuar en el resumen de vulnerabilidades no funciona correctamente
8.3.0.1
- Corrección: Problemas con el modelo de descifrado
8.3.0
- 12 de agosto de 2024
- Función: Escaneo de seguridad de contraseñas. Esta función escanea a tus usuarios en busca de contraseñas débiles, y te permite imponer contraseñas no comprometidas.
- Corregido: Corregidas algunas cadenas que no eran traducibles. Esto se ha resuelto.
- Corrección: El enlace de soporte Premium no funcionaba. Ahora enlaza con la página correcta.
- Mejora: Desactivar las programaciones cron al desactivar.
- Corregido: Los enlaces de los correos electrónicos a veces no eran correctos. Se ha corregido.
- Corregido: Error fatal en la detección de permisos. Se ha resuelto.
- Mejoras: Cabecera personalizada para las comprobaciones de licencia para mejorar la compatibilidad con algunos entornos de alojamiento.
- Mejoras: Añadida la opción de desactivar la cabecera X-powered-by.
- Mejoras: Nuevo método de encriptación mejorado para algunos ajustes.
8.1.5
- 21 de junio de 2024
- Corrección: enlaces de documentación al sitio web rotos
- Mejora: algunos cambios de texto en los textos de ayuda
- Mejora: nueva estructura para actualizar las tablas de la base de datos
8.1.4
- 11 de junio de 2024
- Mejora: el desplegable en el onboarding no era del todo visible
- Mejora: Estilo de la vista general de RPC XML bloqueada
- Corrección: No se carga el cambio de caducidad de las cookies
- Corregir: Compatibilidad con Visual Composer icw Enforce Strong Password
- Corrección: Múltiples avisos detectados de CloudFlare en el onboarding
- Corrección: Posición de la casilla de verificación en el onboarding
8.1.3
- 16 de mayo de 2024
- Corrección: La compatibilidad con WP Rocket causa un problema cuando advanced-headers.php no existe
8.1.2
- 16 de mayo de 2024
- Corrección: actualizar el archivo advanced-headers.php para permitir su inclusión anticipada. La comprobación definida por ABSPATH causa problemas en la inclusión anticipada, por lo que debe eliminarse.
8.1.1
- 14 de mayo de 2024
- Nuevo: detección de permisos no recomendados en archivos
- Novedad Configura las restricciones regionales de tu sitio
- Mejora: Cambio textual en la sobreimpresión de la prima
- Mejoras: Actualizada la versión mínima requerida de PHP a 7.4
- Mejora: compatibilidad con Bitnami
- Mejora: compatibilidad de Limitar Intentos de Inicio de Sesión con Woocommerce
- Mejora: eliminar el duplicado X-Really-Simple-SSL-Test de advanced-headers-test.php
- Mejora: borrar el aviso sobre el .htaccess escribible si do_not_edit_htaccess está activado
- Corrección: la actualización de la versión <6.0 a la <8.0 provocaba un error fatal
- Corrección: La URL a los detalles de las vulnerabilidades detectadas era incorrecta
8.1.0
- Mejora: algunas correcciones en las cuerdas
- Corrección: mostrar ‘yo’ por defecto en los Ancestros de los Marcos
- Mejora: catch no existente rsssl_version_compare
- Mejora: comprobar la existencia del módulo openSSL
- Mejora: establecer una matriz vacía por defecto para las opciones, para las actualizaciones heredadas
- Mejora: desactivar la URL de inicio de sesión personalizada cuando están activados los enlaces permanentes simples
- Nuevo Integración de Captcha para limitar los intentos de inicio de sesión
- Mejora: eliminar el aviso de carpeta renombrada, ya no es necesario
- Mejora: habilitar cabeceras avanzadas en el onboarding
- Mejora: comprobación is_object en el actualizador
8.0.1
- Corrección: habilitar 2FA durante el onboarding cuando no es seleccionado por el usuario
- Mejora: mejores CSP por defecto
- Corrección: al actualizar a pro, se borraban los ajustes libres si estaba activada la opción “borrar ajustes al desactivar”.
- Corrección: detectar varios errores de clave de matriz no existente
8.0.0
- Nuevo: ocultar la casilla “Recuérdame
- Nuevo: ampliar el bloqueo de la creación de admins maliciosos a multisitio
- Mejora: eliminar prefetch-src de la Política de Seguridad de Contenidos
- Mejora: desactivar dos-fa cuando la protección de inicio de sesión está desactivada
7.2.8
- Arreglo: borrar las programaciones cron al desactivarlas
- Mejora: actualización de las traducciones
- Aviso: informar a los usuarios sobre la próxima fusión del plugin gratuito y el pro, no es necesario realizar ninguna acción, todo se gestionará automáticamente
7.2.7
- Mejora: añadida la integración con FlyingPress y Fastest Cache
- Mejora: corregir la salida de un filtro, que causaba un problema de compatibilidad con BuddyPress
7.2.6
- Mejora: cambios de texto
- Mejora: css en el mensaje de error de inicio de sesión
- Mejora: se ha mejorado la detección de cabeceras comprobando siempre la última url de la cadena de redireccionamiento
- Nuevo: Añadida la opción de limitar el tiempo de caducidad de las cookies de inicio de sesión
- Corrección: páginas 404 personalizadas i.c.w. url de inicio de sesión personalizada
7.2.5
- Corrección: orden de la cabecera de detección IP
- Corrección: creación de tablas al activar el módulo LLA
7.2.4
- Corrección: Advertencia PHP en el módulo Seguridad de contraseñas
- Corrección: la función de cambiar la URL de inicio de sesión no funcionaba con las páginas protegidas con contraseña.
- Mejora: mover la creación de tablas de base de datos al módulo Limitar Intentos de Inicio de Sesión
- Mejora: evitar el error php causado por la función de endurecimiento del archivo debug.log
7.2.3
- Corrección: Los datos CSP no se muestran en la tabla de datos
7.2.2
- Mejora: comprobación mejorada de la clase PharData
7.2.1
- Corrección: La configuración del CSP impide que se complete el modo Aprendizaje
- Corrección: estilo de datatabla
- Corrección: usar deactivate_https con wp-cli no eliminaba las reglas htaccess
- Mejora: añadir parámetro de consulta para forzar la verificación del correo electrónico &rsssl_force_verification
- Mejora: css para el botón comprobar certificado manualmente
7.2.0
- Corrección: cambiado el enlace al artículo
- Corrección: eliminar el archivo flags .js que se añadió dos veces, props @adamainsworth
- Corrección: error tipográfico en la falta de aviso advanced-headers.php
- Mejora: capturar la advertencia de php cuando el src del script está vacío al utilizar la versión oculta de wp, props @chris-yau
- Mejora: nuevo guardado & seguir recibiendo comentarios
- Mejora: estilo de datatabla
- Mejora: nuevo modal basado en react
- Mejora: menú reestructurado
- Mejora: volver a comprobar el estado de la vulnerabilidad tras la actualización del núcleo
- Mejora: enlace en la notificación de seguridad por correo electrónico a la página de la vulnerabilidad en lugar de a una explicación general
7.1.3
- 11 de octubre de 2023
- Corrección: React ErrorBoundary impide que se complete la generación de Let’s Encrypt.
7.1.2
- 6 de octubre de 2023
- Corrección: cambio de gancho en el cargador de integraciones que provocaba que los módulos no se cargaran. props @rami5342
7.1.1
- 5 de octubre de 2023
- Corrección: uso incorrecto de funciones, props @heutger
7.1.0
- 4 de octubre de 2023
- Mejora: detección de si se está ejecutando el archivo advanced-headers.php
7.0.9
- 5 de septiembre de 2023
- Mejora: palabra de actualización de erratas
- Mejora: traducibilidad en varias cadenas.
7.0.8
- 8 de agosto de 2023
- Mejoras: WordPress probado hasta 6.3
- Mejora: mejorar la comprobación de existencia de archivos json
- Corrección: manejo de opciones heredadas en php 8.1
- Corrección: contar las tareas restantes
7.0.7
- 25 de julio de 2023
- Mejora: colocación del icono modal en el asistente en pantallas pequeñas
- Mejora: caducar las cabeceras detectadas en caché cinco minutos después de guardar la configuración
- Corrección: manejo de opciones heredadas en php 8.1
- Corrección: evitar problemas con CloudFlare al enviar el formulario de soporte desde el plugin
- Fix: traducciones singular/plural para traducciones japonesas @maboroshin
7.0.6
- 4 de julio de 2023
- Mejora: soporte del directorio personalizado wp-content en advanced-headers.php
- Mejora: impedir el uso de subdirectorios en la url de inicio de sesión personalizada
- Corrección: las traducciones no se cargaban en los componentes react fragmentados
- Mejora: añadir la opción de volver a comprobar manualmente las vulnerabilidades ‘&rsssl_check_vulnerabilities’, props @fawp
7.0.5
- Corrección: algunos usuarios con un sitio no www informaban de problemas en la página de inicio de sesión a través de http://www, debido a los cambios en la redirección wp. Volviendo al método antiguo. props @pedalnorth, @mossifer.
7.0.4
- 14 de junio de 2023
- Mejora: aviso informando sobre la nueva función gratuita de detección de vulnerabilidades
- Mejora: mejorado el método de redirección php
- Mejora: hacer que el wp-config.php no sea escribible aviso desechable
- Corrección: la acción de habilitar características de endurecimiento no se mostraba como habilitada, props @rtpHarry
7.0.3
- Corrección: corregir falsos positivos en algunos plugins
- Mejora: notificaciones de vulnerabilidad en la salud del sitio, si las notificaciones están activadas.
7.0.2
- Mejora: mejorar la precisión de coincidencia en los plugins con vulnerabilidades.
7.0.1
- Corrección: Cuando la API Rest no está disponible, debe activarse la función ajax fallback, que no funcionaba correctamente en 7.0. props @justaniceguy
7.0.0
- Novedad: La Detección de Vulnerabilidades está en Beta – Leer más o Empezar
- Mejora: mover la api rest onboarding a do_action rest_route
- Mejora: detectar varias situaciones límite en la api SSL Labs
- Mejora: Capacidad de respuesta del bloque SSL Labs
- Mejora: manejo más robusto de la detección de wp-config.php
6.3.0
- Mejora: añadido soporte para el nuevo entorno de pruebas Let’s Encrypt
6.2.5
- Mejora: añadir la opción de alerta de advertencia
- Corrección: desajuste de capacidades en multisitio. props @verkkovaraani
6.2.4
- Mejora: activar opcionalmente los correos electrónicos de notificación en el asistente de incorporación
- Mejora: estilo de incorporación
- Corrección: atrapar valor no array de array de notificaciones, props @kenrichman
- Corrección: error tipográfico en el enlace de documentación, apoyo @bookman53
6.2.3
- Mejoras: Cambiado Back-end reaccionar a componentes funcionales
- Mejora: el aviso de multisitio debe enlazar con la página de administración de la red
- Mejora: detectar los registros CAA existentes para comprobar la compatibilidad con Let’s Encrypt
- Mejora: probado hasta wp 6.2
- Mejora: Modo de aprendizaje de la mejora de la UX
6.2.2
- Corrección: falta de coincidencia de capacidad para un no administrador en el admin multisitio, props @jg-visual
6.2.1
- Corrección: race condition al activar SSL a través de wp-cli, debido al script de actualización
- Corrección: faltaba el estado desactivado en textarea y casillas de verificación
- Corrección: algunas cadenas no traducibles
- Arreglar: Renovación de Let’s Encrypt con el complemento
- Mejora: reestructuración de la comprobación de permisos
- Mejora: aviso en el subsitio dentro del entorno multisitio sobre el comodín actualizado
6.2.0
- Nuevo: notificaciones opcionales por correo electrónico en la configuración avanzada
- Mejora: añadida información sobre herramientas
- Mejora: añadidas advertencias para la redirección .htaccess
- Mejora: no enviar el cambio de email de usuario al renombrar el usuario admin, ya que el email no cambia realmente
- Mejora: Utilizar BASEPATH sólo para wp-load.php, de modo que las carpetas con enlaces simbólicos se carguen en función de ABSPATH
- Mejoras: Mejora de la compatibilidad con entornos en los que la API Rest está bloqueada
6.1.1
- Corrección: WP CLI no completa SSL cuando la opción site_has_ssl no está activada si el sitio web no ha sido visitado antes, props @oolongm
- Mejora: evitar que aparezca el estado ‘undefined’ en las llamadas api de la página de configuración
- Mejora: mostrar un aviso si los usuarios utilizan un complemento de shell Let’s Encrypt 2.0 que no es compatible con 6.0
6.1.0
- Mejora: algunos cambios en la UX
- Mejora: Limitar el número de avisos en el panel de control
- Mejora: cargar la url de solicitud de la api rest sobre https si el sitio web se carga sobre https
- Corrección: elemento de menú vacío visible en el menú Cifrar
6.0.14
- Corrección: página de configuración al usar enlaces permanentes simples, props @mvsitecreator, props @doug2son
6.0.13
- Mejora: mejorar el método de soltar elementos de menú vacíos en el panel de ajustes
- Mejora: enlaces dinámicos en el autoinstalador
- Mejoras: El instalador automático de Let’s Encrypt no funcionaba correctamente, props @mirkolofio
- Mejora: cambiar el método rest_api por el método core wp apiFetch()
- Mejora: desplazar la configuración resaltada a la vista después de pulsar “arreglar” en una tarea
- Mejora: ejecutar la prueba del método http por lotes, y establecer un valor por defecto, para evitar la posibilidad de que se agote el tiempo de espera de curl en sistemas con problemas de CURL
- Mejora: limpiar el archivo code-execution.php después de la prueba, props @spinhead
- Mejora: dar una notificación si ‘DISABLE_FILE_EDITING’ se establece en false en el wp-config.php props @joeri1977
- Mejora: eliminar algunas traducciones innecesarias
- Mejora: establecer mejor por defecto, y cambiar los transitorios a opción para un comportamiento más persistente en la prueba de la versión wp, props @photomaldives
- Corrección: Las Estadísticas de Ráfaga no se activan tras la instalación
- Corrección: CSS para etiquetas azules en el panel de progreso por debajo de 1080px
- Corrección: La activación SSL de WPCLI no funcionaba debido a las comprobaciones de capacidad, props @oolongm
- Corrección: detectar error de cuenta no válida en la generación de Let’s Encrypt, props @bugsjr
- Corrección: no bloquear la enumeración de usuarios para gutenberg
6.0.12
- Corrección: en multisitio, la prueba para usuarios con nombre de usuario admin no utilizaba el prefijo correcto, $wpdb->base_prefix, props @jg-visual
- Mejora: permitir submenú en la aplicación back-end react
- Mejora: Omitir la actualización del valor cuando no se ha realizado ningún cambio
- Mejora: no hay redirección en el despido del aviso del administrador, apoyos @gangesh, @rtpHarry, @dumel
- Mejora: eliminar aviso obsoleto
- Mejora: compatibilidad con qtranslate en la página de configuración
6.0.11
- Corrección: en algunos entornos, HTTP_X_WP_NONCE no está disponible en el código; se ha modificado la comprobación de inicio de sesión para adaptarse a estos entornos.
- Corrección: las notificaciones de despido de los administradores no se despedían inmediatamente, se requería el despido a través del panel de control, props @dumel
6.0.10
- Corrección: soporte de Apache 2.4 para la ejecución de código de bloque en la función de endurecimiento del directorio de subidas, props @overlake
- Corrección: Cuando se utilizaba con la caché de Varnish, las solicitudes de obtención de la API Rest se almacenaban en caché, lo que provocaba que la página de configuración no se actualizara.
- Corrección: Asegurar la capacidad de manage_security para los usuarios actualizados desde versiones anteriores a la introducción de esta capacidad.
- Corrección: permitir prefijos rest api personalizados, props @coderevolution
- Corrección: error en la generación de Let’s Encrypt con verificación DNS: guardado del ajuste ‘disable_ocsp’, acción create_bundle_or_renew con comillas
- Corrección: cambiar el método de respuesta de la API REST para evitar errores de script en entornos con advertencias y errores de PHP, lo que provocaba una página de configuración en blanco.
- Mejora: Simplificar la prueba de enumeración de usuarios
- Mejora: capturar respuesta inesperada en el objeto SSL Labs
- Mejora: z-index en el modal de embarque en tamaños de pantalla más pequeños, props @rtpHarry
- Mejora: ocultar el campo de nombre de usuario si no hay nombre de usuario admin, props @rtpHarry
6.0.9
- Corrección: campo de correo electrónico desactivado incorrectamente en el asistente de Let’s Encrypt, props @cburgess
- Mejora: al renombrar usuario admin, coger nombre de usuario existente, y caracteres extraños
- Mejora: capturar la restricción openBaseDir en la función de detección de cpanel, props @alofnur
- Mejora: eliminar los avisos de actualización 6.0 en los subsitios de una red multisitio, props @wpcoderca, (@collizo4sky
6.0.8
- Mejora: Estilo CSS del asistente Lets Encrypt
- Mejora: volver a añadir el enlace al artículo sobre Let’s Encrypt para que los usuarios puedan encontrar fácilmente la URL
- Mejora: dejar que el usuario elija un nuevo nombre de usuario al seleccionar “renombrar usuario admin”
6.0.7
- Corrección: restringir las condiciones en las que se ejecuta la reescritura htaccess, evitando conflictos con otros plugins de reescritura
6.0.6
- Corrección: eliminación de la actualización del archivo .htaccess en el script de actualización
6.0.5
- Corrección: condición de carrera en el script de actualización .htaccess, donde múltiples actualizaciones simultáneas causaban problemas con el archivo .htaccess
6.0.4
- Corrección: el uso de la redirección .htaccess en combinación con la ejecución de código de bloqueo en las cargas provoca un problema en la redirección .htaccess
- Corrección: la desactivación de Really Simple SSL no elimina completamente las correcciones de wp-config.php, lo que provoca errores, props @minalukic812
6.0.3
- Corrección: Rest Optimizer provocaba la desactivación de otros plugins cuando se activaban los plugins recomendados, props @sardelich
6.0.2
- Corrección: no mostrar el aviso WP_DEBUG_DISPLAY si WP_DEBUG es falso, props @janv01
- Corrección: cron vacío, props @gilvansilvabr
- Mejora: varias erratas y mejoras en las cadenas de texto
- Corrección: la función utilizada por el autoinstalador aún no está definida
- Corrección: el optimizador rest api provocaba un error en algunos casos @giorgos93
6.0.1
- Arreglar las traducciones que no se cargan en los scripts
6.0.0
- Probado hasta WordPress 6.1.0
- Mejora: Interfaz de usuario
- Nuevo: Comprobación de la salud del servidor – powered by SSLLabs
- Nuevo: Funciones de endurecimiento de WordPress
