WordPress 4.8.3, actualización de seguridad

WordPress 4.8.3 está disponible. Es una actualización de seguridad para todas las versiones previas y te animamos encarecidamente a actualizar inmediatamente tus sitios.

Las versiones de WordPress 4.8.2 y anteriores están afectadas por un problema por el que $wpdb->prepare() puede crear peticiones inseguras e inesperadas que podrían generar potenciales inyecciones SQL (SQLi). El núcleo de WordPress no es vulnerable por sí mismo a este problema, pero hemos añadido esta actualización para fortalecerlo y evitar que plugins y temas provoquen accidentalmente una vulnerabilidad. Informado por Anthony Ferrara.

Esta versión incluye un cambio en el comportamiento de la función esc_sql(). La mayoría de los desarrolladores no se verán afectados por este cambio, y puedes leer más detalles en la nota de desarrollo.

Gracias a quien ha informado por practicar la divulgación responsable.

Descarga WordPress 4.8.3 o pásate por tu Escritorio → Actualizaciones y simplemente haz clic en “Actualizar ahora.”Los sitios compatibles con las actualizaciones automáticas en segundo plano ya se están actualizando a WordPress 4.8.3.

WordPress 4.9 candidata a definitiva

¡La versión candidata a definitiva de WordPress 4.9 ya está disponible!

RC significa que hemos terminado, pero que con millones de usuarios y miles de plugins y temas, es posible que se nos haya pasado algo. Esperamos lanzar WordPress 4.9 el martes 14 de noviembre, pero necesitamos tu ayuda para conseguirlo. Si aún no has probado la 4.9 ¡ahora es el momento!

Para probar WordPress 4.9 puedes usar el plugin WordPress Beta Tester o puedes descargar aquí la versión candidata a definitiva (zip).

Hemos realizado casi 30 cambios desde el lanzamiento de la beta 4 la semana pasada. Para más detalles sobre las novedades de la versión 4.9 revisa las entradas del blog de la Beta 1Beta 2Beta 3 y la Beta 4.

Desarrolladores, por favor, probar vuestros temas y plugins con WordPress 4.9 y actualizar vuestro Probado hasta la versión a la 4.9 en el readme. Si encuentras problemas de compatibilidad, por favor, asegúrate de publicarlo en los foros de soporte para que podamos echarle un vistazo antes de la versión final – trabajamos duro evitando que se rompan cosas. Pronto habrá una guía de cambios enfocados a desarrolladores en el blog de desarrollo del núcleo.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Alpha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

El haiku de esta semana es cortesía de @pento:

es halloween 🎃
un día terrorífico, escalofriante, tierno 👻
rc1 es dulce 🍬

Gracias por tu ayuda constante en probar las últimas versiones de WordPress.

WordPress 4.9 beta 4

¡Ya está disponible WordPress 4.9 beta 4!

Este software está aún en fase de desarrollo, así que no te recomendamos que lo ejecutes en sitios en producción. Plantéate crear un sitio de pruebas para probar la nueva versión. Para probar WordPress 4.9 puedes usar el plugin WordPress Beta Tester  (querrás probar las versiones “bleeding edge nightlies”). O puedes descargar aquí la beta (zip).

Para más información sobre las novedades de la versión 4.9 revisa la entrada en el blog de la beta 1. Desde la beta 1 hemos hecho 70 cambios en la beta 292 cambios en la beta 3. En la beta 4 hemos realizado 80 cambios, enfocados en soluciones a fallos y finalización de las nuevas características.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

Beta 4 por fin,
RC 1 está a punto de caer.
Logremos que no tenga fallos. 🐛🚫

WordPress 4.9 beta 3

Este software está aún en fase de desarrollo, así que no te recomendamos que lo ejecutes en sitios en producción. Plantéate crear un sitio de pruebas para probar la nueva versión. Para probar WordPress 4.9 puedes usar el plugin WordPress Beta Tester  (querrás probar las versiones “bleeding edge nightlies”). O puedes descargar aquí la beta (zip).

Para más información sobre las novedades de la versión 4.9 revisa la entrada en el blog de la beta 1 y la beta 2. Desde la beta 1 hemos hecho 70 cambios en la beta 2 y 92 cambios en la beta 3. Hay unos pocos de estos cambios que merece la pena apuntar en particular:

  • Los editores de plugins/temas ahora muestran los archivos en una lista estilo árbol desplegable y navegable.. Ver #24048.
  • Se ha mejorado la compatibilidad hacia atrás para MediaElement.js, que se ha actualizado de la versión 2.2 a la 4.2. Vere #42189.
  • Cuando creas un resguardo de publicación en el Personalizador (para los elementos del menú de navegación, la portada o la página de entradas), si programas los cambios o los guardas como borrador, entonces esas publicaciones creadas por el Personalizador aparecerán como “Borradores de personalización”; estos borradores se pueden editar más tarde antes de publicar tus cambios personalizados, en el momento en el que las entradas (o páginas) se publiquen automáticamente. Ver #42220.
  • Se han solucionado errores en la experiencia de navegación e instalación de temas del Personalizador (p.ej. #42215 y #42212), y aún quedan algunos problemas relacionados con Safari.
  • Ahora hay una invitación en el escritorio a instalar y activar Gutenberg. Ver #41316.
  • Los menús del Personalizador tienen mejoras adicionales de usabilidad. Ver #36279 y #42114.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

Muchos refinamientos
Existen en esta versión;
¿Puedes encontrarlos todos?

WordPress 4.9 beta 2

¡Ya está disponible la beta 2 de WordPress 4.9!

Este software está aún en fase de desarrollo, así que no te recomendamos que lo ejecutes en sitios en producción. Plantéate crear un sitio de pruebas para probar la nueva versión. Para probar WordPress 4.9 puedes usar el plugin WordPress Beta Tester  (querrás probar las versiones “bleeding edge nightlies”). O puedes descargar aquí la beta (zip).

Para más información sobre las novedades de la versión 4.9 revisa la entrada en el blog de la beta 1. Desde entonces hemos hecho 70 cambios en la beta 2.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

Probemos todo esto:
edición de código, cambios de temas,
widgets, programación.

WordPress 4.9 beta 1

¡Ya está disponible la beta 1 de WordPress 4.9!

Este software está aún en fase de desarrollo, así que no te recomendamos que lo ejecutes en sitios en producción. Plantéate crear un sitio de pruebas para probar la nueva versión. Para probar WordPress 4.9 puedes usar el plugin WordPress Beta Tester  (querrás probar las versiones “bleeding edge nightlies”). O puedes descargar aquí la beta (zip).

WordPress 4.9 está previsto que se publique el 14 de noviembre, pero necesitamos tu ayuda para conseguirlo. Hemos estado trabajando para hacer incluso más fácil personalizar tu sitio. Aquí tienes algunos de los principales elementos a probar y ayudarnos a encontrar cuantos más fallos posibles mejor en las siguientes semanas.:

  • Guardar como borrador (#39896) y programación (#28721) de cambios en el Personalizador. Una vez guardas o programas una serie de cambios, cuando un usuario use el Personalizador se cargarán automáticamente los cambios. Se ofrece un botón para descartar cambios y restaurar el Personalizador al último estado de publicación. (este es un nuevo modo “linear” de las series de cambios, frente al modo de “ramas” que se podría activar mediante un filtro para que cada vez que un usuario abriese el Personalizador se iniciara una serie de cambios en blanco.)
  • Se ha añadido  un enlace de vista previa en portada al Personalizador para permitir que navegar en portada por los cambios, aunque el usuario no esté conectado (#39896).
  • Se han añadido revisiones de autoguardado al Personalizador (#39275).
  • Nueva experiencia de navegación de temas en el Personalizador (#37661).
  • Widget de galería (#41914), para continuar con los widgets de medios e imagen introducidos en la versión 4.8.
  • Compatibilidad con shortcodes en los widgets de texto (#10457).
  • Posibilidad de añadir medios a los widgets de texto (#40854).
  • Posibilidad de añadir oEmbeds fuera del contenido de la entrada, incluso en los widgets de texto (#34115).
  • Compatibilidad con proveedores de vídeo además de YouTube y Vimeo en el widget de vídeo (#42039)
  • Mejora en el flujo de creación de menús en el Personalizador (#40104).
  • Mejoras en el guardado de menús de navegación y widgets al cambiar de tema (#39692).
  • Plugins: Se han introducido capacidades singulares al activar y desactivar plugins (#38652).
  • Edición de pruebas en archivos PHP de plugins y temas, sin auto-desactivación cuando ocurra un error; una edición PHP que provoque un error fatal tiene vuelta atrás, con la oportunidad para el usuario de reparar el error y tratar de volver a guardar. (#21622).
  • Se ha añadido un estado “sucio” para los widgets en su pantalla de administración, indicando cuando se ha guardado correctamente un widget y mostrando un mensaje de “¿Estás seguro” cuando trates de salir sin guardar cambios. (#23120#41610)

Como siempre, tenemos excitantes cambios para los desarrolladores, como:

  • Se ha añadido el editor CodeMirror al editor de plugins/temas, CSS personalizado en el Personalizador y los widgets de HTML personalizado. La integración incluye compatibilidad con avisos de errores antes de que guardes. Incluye nuevas APIs para que los plugins creen instancias de los editores. (#12423)
  • Introducción de un editor de código extensible para añadir instancias de CodeMirror al Personalizador. (#41897)
  • Se ha añadido un área global de notificaciones (#35210), un panel y una sección de notificaciones (#38794), y un mensaje emergente de notificación que ocupa toda la pantalla en el Personalizador (#37727).
  • Un control de fecha/hora en el Personalizador (#42022).
  • Se ha mejorado la usabilidad de Customize JS API (#42083#37964#36167).
  • Se han introducido plantillas de control para los controles base (#30738).
  • Uso de WP_Term_Query al transformar peticiones de taxonomías (#37038).
  • Base de datos: Añadida compatibilidad con servidores MySQL conectados a servidores IPv6 (#41722).
  • Emoji: Compatibilidad de Twemoji con PHP (#35293). Pruebas para evitar cosas raras con los emojis en feeds RSS o correos electrónicos.
  • I18N: Se ha introducido la clase Plural_Forms (#41562).
  • Medios: Actualización de MediaElement.js a la versión 4.2.5-74e01a40 (#39686).
  • Medios: Uso de max-width para las leyendas por defecto (#33981). Queremos asegurar que esto no provoque regresiones visuales inesperadas en los temas actuales, en los temas por defecto ha ido todo bien en las pruebas.
  • Medios: Se han reducido las cabeceras recortadas personalizadas duplicadas en el Personalizador (#21819).
  • Medios: Fecha de creación de vídeo almacenado en meta (#35218). Por favor, ayúdanos a probar distintos tipos de vídeo.
  • Multisitio: Se ha introducido get_site_by() (#40180).
  • Multisitio: Mejoras en get_blog_details() usando get_site_by() (#40228).
  • Multisitio: Mejoras en la inicialización de los perfiles disponibles al cambiar de sitio (#38645).
  • Multisitio: Inicialización correcta de los perfiles de usuario al configurarlos para un sitio diferente (#36961).
  • REST API: Compatibilidad con el registro de estructuras de datos complejas en los ajustes y meta
  • REST API: Compatibilidad con objetos en la validación y saneamiento del esquema (#38583)
  • Perfil/Capacidad: Se han añadido capacidades dedicadas a instalar y actualizar archivos de idioma (#39677).
  • Se ha quitado SWFUpload (#41752).
  • Usuarios: Se requiere hacer clic en un enlace de confirmación en  un correo electrónico cuando un usuario trate de cambiar su dirección de correo electrónico (#16470).
  • La unidad de pruebas y el núcleo son totalmente compatibles con la próxima versión de PHP 7.2

Si quieres ver más en profundidad los cambios principales realizados en la versión 4.9 revisa las entradas etiquetadas con 4.9 en el blog de desarrollo, o echa un vistazo a la lista de todo lo que ha cambiado. Habrá más notas para desarrolladores, así que estate atento también a eso.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

¡Felices pruebas!

Sin tus pruebas,
podríamos dañar a Internet.
Por favor, ayúdanos a encontrar fallos.🐛