Cómo avisar a tus lectores de que un artículo es antiguo (sin plugins abandonados)

plugin aviso contenido antiguo

Valencia, 13/08/2026, G.B.
Necesitaba un plugin para Indaga.net que avisara a los posibles lectores en el caso de acceder a un artículo con más de 5 años de antigüedad. Busqué en el repositorio de WordPress y encontré alguna opción, pero o llevaba tiempo sin actualizarse o no se ajustaba del todo a lo que quería (control por artículo, umbral configurable, sin dependencias). Así que decidí crear mi propio plugin: Aviso de Contenido Antiguo.

Se trata de un plugin independiente, sin dependencias externas y con estándares de seguridad (nonces, current_user_can, sanitización).

Continuar leyendo «Cómo avisar a tus lectores de que un artículo es antiguo (sin plugins abandonados)»

Una actualización de «Record of Consent Extension for Complianz» provoca un error crítico en WordPress

Valencia, 11/08/2026, G.B.
Una actualización reciente del plugin Record of Consent Extension for Complianz, el complemento gratuito que añade registro de consentimientos al plugin Complianz, ha dejado inaccesibles varios paneles de administración de WordPress tras instalarse. El fallo se ha detectado en varios sitios, incluidos algunos que gestiono, donde el escritorio de WordPress quedó bloqueado por un error crítico inmediatamente después de la actualización automática del plugin, mientras que la parte pública de las webs siguió funcionando con normalidad.

Cómo se detectó el problema

El síntoma es el clásico «error crítico» de WordPress, pero limitado al escritorio: el acceso a wp-admin se interrumpía por completo, sin más detalle visible para el usuario salvo que ha ocurrido un problema técnico, mientras que la web pública seguía cargando sin incidencias. Al revisar por SFTP la carpeta wp-content/plugins, el plugin con la fecha de modificación más reciente —coincidiendo con el día anterior a la incidencia— resultó ser precisamente esta extensión de Complianz. Renombrar su carpeta (lo que equivale a desactivarlo a la fuerza, ya que WordPress no puede cargar un plugin cuya ruta ha cambiado) restableció el acceso al instante, confirmando que el origen del fallo estaba ahí. Tras verificarlo, se optó por eliminar el plugin directamente en lugar de reactivarlo.

Qué dice el registro de cambios oficial

El historial de versiones publicado en el repositorio de WordPress.org confirma que este no es el primer episodio de errores fatales en el plugin: versiones anteriores tuvieron que corregir expresamente una llamada a un método inexistente que provocaba un error fatal en el almacenamiento de consentimientos, así como un fallo por el que la tabla de base de datos no se creaba durante el asistente de configuración inicial, lo que impedía guardar los registros de consentimiento. Es decir, se trata de un complemento con antecedentes de regresiones críticas entre versiones, algo a tener en cuenta por quienes lo usan en producción.

En el momento de escribir estas líneas, el repositorio oficial de WordPress.org señala la versión 2.1 como la más reciente publicada, sin que se haya localizado en foros o canales públicos un reporte específico que documente esta incidencia concreta con fecha de ayer; es posible que se trate de un problema de compatibilidad puntual con la configuración de PHP, caché o el propio Complianz en los servidores afectados, y no de un fallo generalizado reportado aún por la comunidad.

Qué hacer si os ha pasado lo mismo

Si una web deja de responder justo después de que WordPress actualice automáticamente un plugin, el primer paso es siempre identificar por SFTP o FTP qué carpeta de wp-content/plugins tiene la fecha de modificación más reciente y renombrarla temporalmente (añadiendo, por ejemplo, _OLD al nombre de la carpeta); esto basta para que WordPress lo desactive sin poder acceder al panel, y suele restaurar el acceso en segundos si el plugin es efectivamente el causante. Conviene además revisar los logs de error de PHP del hosting (error_log o el panel de errores que ofrezca el proveedor) para confirmar la causa exacta antes de decidir si se reinstala una versión anterior, se contacta con el soporte del desarrollador o, como en este caso, se opta por eliminarlo y buscar una alternativa.

Plugin de WordPress Comet Cache: lo borro

Una nota rápida…

Valencia, 03/08/2026
Parece ser que el plugin Comet Cache lleva desde 2017 sin actualizarse realmente, aunque sigue en el repositorio de plugins de WordPress (situación realmente extraña. ..). Veamos:

  • Última actualización real: 2017 (versión 170220). La ficha muestra «actualizado hace 1 año» porque WordPress.org a veces refresca metadatos aunque el código no cambie, pero el changelog no miente: ocho años sin tocar el core del plugin.
  • Las reseñas más recientes (incluida una de diciembre de 2025) lo describen literalmente como un «zombie» que aparece como «actualizado recientemente» en el listado de plugins pero cuya última versión real sigue siendo la de 2017. wordpress
  • El «Tested up to 6.9.5» que aparece en la ficha es automático/cosmético, no significa que alguien lo haya probado de verdad contra esa versión de WP.
  • Un plugin de caché sin mantenimiento es un riesgo de seguridad mayor que uno normal, porque toca puntos sensibles: wp-config.php, advanced-cache.php, reglas de .htaccess, interceptación de requests antes de que cargue WordPress. Si aparece una vulnerabilidad ahí, nadie la va a parchear.

Por eso y por lo que acabo de leer lo he desinstalado,  tanto aquí como en Puntocomunica.com,. Mantengo Autoptimize e instala el plugin WP Fastest Cache.

Creo que es una buena elección. Ya veremos…

🔥🧱Qué es un cortafuegos para tu web y por qué Wordfence te lo pone fácil (en WordPress)

Imagina que tu web de WordPress es una tienda física. Tiene una puerta de entrada por la que pasan clientes todos los días: algunos vienen a comprar, a leer, a contactarte. Pero también hay quien se acerca con malas intenciones: intentar forzar la caja registradora, colarse por la trastienda o hacerse pasar por un empleado.

Un firewall de aplicaciones web, o WAF por sus siglas en inglés, es básicamente el portero de tu tienda. Revisa a todo el que entra antes de dejarlo pasar, y si detecta que alguien viene con herramientas para hacer daño, lo frena en seco.

¿De qué te protege exactamente?

Sin entrar en tecnicismos, los ataques más habituales que sufren las webs de WordPress son estos: Continuar leyendo «🔥🧱Qué es un cortafuegos para tu web y por qué Wordfence te lo pone fácil (en WordPress)»

Cómo proteger tu sitio de WordPress: configuraciones esenciales en el archivo .htaccess

El archivo .htaccess es una herramienta poderosa para gestionar la configuración de tu sitio web en un servidor Apache. En el caso de WordPress, puedes utilizarlo para mejorar la seguridad, optimizar el rendimiento y proteger tu contenido.

Vamos a ver cómo puedes configurar tu archivo .htaccess para proteger tu sitio de WordPress, incluyendo la redirección a HTTPS, la eliminación de hotlinking, el bloqueo de acceso a archivos de configuración y la prohibición de IPs maliciosas.
Continuar leyendo «Cómo proteger tu sitio de WordPress: configuraciones esenciales en el archivo .htaccess»

Cómo detectar modificaciones en WordPress y evitar la desactivación de actualizaciones

wordpress

 

WordPress se ha consolidado como una de las plataformas más populares para la creación de sitios web. Hoy por hoy es el sistema de gestión de contenidos o CMS (Content Management System) de código abierto más utilizado en el mundo. Cierto que ha cambiado bastante desde que empecé utilizarlo, allá por el 2008…

La popularidad de este gestor de contenidos también lo ha convertido en un blanco frecuente para los atacantes, lo que inevitablemente nos obliga a tomar medidas de seguridad adecuadas.

Una de las tácticas que pueden emplear ‘los malos’ es modificar el código de WordPress para desactivar las actualizaciones automáticas, con el claro objetivo de dejar tu sitio vulnerable a amenazas de seguridad. Vamos a ver cómo detectar si se han realizado modificaciones en tu instalación de WordPress y cómo asegurarte de que las actualizaciones se mantengan activas. Continuar leyendo «Cómo detectar modificaciones en WordPress y evitar la desactivación de actualizaciones»

Aprende WordPress (Learn WordPress)

learn wordpress

Cursos multimedia para ayudarte a convertirte en un mejor desarrollador, diseñador, usuario y contribuidor de WordPress. «Ya seas un bloguero novato o un desarrollador experimentado, siempre hay algo más que aprender. De los miembros de la comunidad de todo el mundo, estos grandes recursos te ayudarán a aprender más sobre WordPress y a compartirlo con otros«…

Aprender WordPress

Ya seas un bloguero novato o un desarrollador experimentado, siempre hay algo más que aprender. De los miembros de la comunidad de todo el mundo, estos grandes recursos te ayudarán a aprender más sobre WordPress y a compartirlo con otros.

«Cómo y dónde pegar en WordPress códigos PHP, JS, CSS y funciones que encuentres por ahí», ayudawp.com

codigo

pegar codigosArtículo de ayudawp.com (Fernando Tellado) que nos explica de forma clara y sencilla cómo hacer modificaciones en nuestro WordPress: cambios de estilo, pegar códigos que encontremos (o hagamos), etc.:

«Seguramente muchas veces has encontrado por ahí códigos fantásticos para añadir a tu WordPress con los que añadir funcionalidades o corregir problemas pero no has sabido o no te has atrevido a meterlos en tu web. Aquí mismo soy mucho de compartir todo tipo de códigos, snippets les llaman por ahí, recetas a veces también, con los que modificar aspectos de WordPress, WooCommerce, plugins y temas.»…

https://ayudawp.com/pegar-codigos/

Crear columnas como divs en WordPress sin Gutenberg

css personalizado wordpress

Hacia el final del post tienes otra forma de hacerlo… (ver)

Valencia, 01/03/2022, G.B.
Tras leer el artículo Como aplicar columnas en WordPress incorporadas en style.css de la web de antonioperez.pro (estaba buscando cómo hacerlo de otra forma), he hecho algunos pequeños cambios (y seguiré haciendo más) para ajustar las columnas realizadas con divs en WordPress sin utilizar Gutenberg. Aquí van los archivos (CSS u hoja de estilo CSS) y el HTML que he utilizado para crear tres columnas.

Mis pequeños cambios están en azul en el código  CSS, en mi caso insertado en la personalización del CSS que permite WordPress, al menos en plantillas más desarrolladas. Se llama CC adicional y lo encontrarás en Apariencia -> Personalización –> CSS adicional de tu tema o plantilla, si lo permite, claro. En caso contrario, tendrías que modificar la hoja de estilos de tu tema, a sabiendas que si actualizas la plantilla, tema o theme, los cambios se te irán ‘al garete‘. Bueno, aquí va: Continuar leyendo «Crear columnas como divs en WordPress sin Gutenberg»