WordPress 4.9.1, actualización de seguridad y mantenimiento

Ya está disponible WordPress 4.9.1. Esta es una actualización de seguridad y mantenimiento para todas las versiones desde WordPress 3.7. Te recomendamos encarecidamente que actualices inmediatamente tus sitios.

Las versiones de WordPress 4.9 y anteriores están afectadas por problemas de seguridad que podrían, potencialmente, ser aprovechados como parte de un ataque en varios vectores. Como parte del lanzamiento en marcha del equipo principal del núcleo, para fortalecer las seguridad, se han implementado las siguientes soluciones en la versión 4.9.1:

  1. Uso de un hast generado correctamente en la clave newbloguser en vez de una subcadena determinada.
  2. Añadido un escape a los atributos de idioma utilizados en los elementos html.
  3. Asegurar que los cierres de atributos se escapan correctamente en los feeds RSS y Atom.
  4. Eliminada la posibilidad de subir archivos JavaScript por los usuarios que no tengan la capacidad de unfiltered_html.

Gracias a los que han informado de estos problemas por practicar la divulgación responsable: Rahul Pratap Singh y John Blackbourn.

Se han solucionado otros once fallos en WordPress 4.9.1. En concreto citamos estos:

  • Problemas relacionados con la caché de los archivos de plantillas de temas.
  • Un error de MediaElement JavaScript que impedía que usuarios de ciertos idiomas pudieran subir archivos de medios.
  • La imposibilidad de editar archivos de temas y plugins en servidores basados en Windows.

Si quieres aprender más esta entrada tiene más información sobre los problemas solucionados en la versión 4.9.1.

Descarga WordPress 4.9.1 o pásate por tu Escritorio → Actualizaciones y simplemente haz clic en “Actualizar ahora.”Los sitios compatibles con las actualizaciones automáticas en segundo plano ya se están actualizando a WordPress 4.9.1

Gracias a todos los que han colaborado con la versión 4.9.1

Alain SchlesserAndrea FerciaAngelika ReisigerBlobfoliobobbingwideChetan PrajapatiDion HulseDominik Schilling (ocean90)edo888Erich MunzFelix ArntzFlorian TIARGary PendergastIgor BenicJeff FarthingJeffrey PauljeremyescottJoe McGillJohn BlackbournjohnpgreenKelly DwanlenastergMarius L. J.Mel ChoyceMário ValneynatacadoodysseypreciesSašaSergey Biryukov y Weston Ruter.

WordPress 4.9 “Tipton”

¡Grandes mejoras en el personalizador, revisión de errores de código y mucho más! 🎉

La versión 4.9 de WordPress, denominada “Tipton” en honor al músico de jazz y líder de banda Billy Tipton, está ya disponible para descarga o actualización en tu escritorio de WordPress. Las nuevas características de la versión 4.9 facilitarán tu flujo de trabajo de diseño y te mantendrán a salvo de errores de código.

Incluyendo borradores, programación y bloqueo de diseños, además de enlaces a vistas previas, el flujo de trabajo del Personalizador mejora la colaboración para los creadores de contenido.

Además de esto, el resaltado de sintaxis de código y la comprobación de errores hará que crear un sitio sea una experiencia limpia y fluida.

Para finalizar, por si todo no fuese ya suficientemente relevante, tenemos un fantástico nuevo widget de galería, y mejoras en la navegación y cambio de temas.

Mejorado el flujo de trabajo del personalizador

Guarda como borrador y programa personalizaciones del diseño del sitio

Sí, has leído bien. Puedes hacer un borrador, revisar las publicaciones y programarlo que salgan en directo en la fecha y hora que elijas, ahora puedes retocar el diseño de tu sitio y programarlo para que esos cambios se vean cuando te apetezca.

Colaboraciones con enlaces a vistas previas de diseños

¿Necesitas opiniones de cambios propuestos en el diseño? WordPress 4.9 genera enlaces a vistas previas que puedes enviar a tu equipo y clientes para que puedas recopilar su opinión antes de programar la salida pública. ¿No querías colaborar++?

Bloqueo del diseño para guardar tus cambios

¿Te has encontrado alguna vez con la situación de que dos diseñadores entran en un proyecto y el diseñador A sobrescribe los preciosos cambios del diseñador B? La función de bloqueo de diseño de WordPress 4.9 (similar al bloqueo de entradas) asegura el borrador de tu diseño para que nadie pueda hacer cambios y borrar tu duro trabajo.

Un aviso para proteger tu trabajo

¿Te has ausentado de tu escritorio antes de guardar los cambios de tu nuevo borrador de diseño? No tengas miedo, cuando vuelvas WordPress 4.9 te preguntará amablemente si quieres o no guardar tus cambios no guardados.

Mejoras en el código

¿Resaltado de sintaxis y comprobación de errores? ¡Sí, por favor!

¿Tienes un problema de diseño pero no sabes qué ha salido mal en el CSS que has escrito con tanto cariño?. Con el resaltado de sintaxis y la revisión de errores en la edición de CSS y en el widget de HTML personalizado, introducido en WordPress 4.8.1, localizarás los errores fácilmente. Te ayudará a inspeccionar el código con más facilidad y a espantar y arreglar los errores rápidamente, casi garantizado.

Banco de pruebas de seguridad

La temida pantalla blanco. La evitarás cuando trabajes en el código de temas y plugins porque WordPress 4.9 te avisará si estás guardando un error. Dormirás mejor por las noches.

Advertencia: ¡Hay un peligro potencial!

Cuando editas temas y plugins directamente, WordPress 4.9 te avisará educadamente de que eso es una práctica peligrosa. Te recomendaremos que hagas copia de seguridad de tus archivos antes de guardar, para que no se sobreescriban en la próxima actualización. Coge el camino seguro: tu yo del futuro te lo agradecerá. Tu equipo y clientes te lo agradecerán.

Incluso más mejoras en los widgets

El nuevo widget de galería

Una mejora incremental en los cambios a los medios iniciados en WordPress 4.8, ahora puedes añadir una galería con widgets. ¡Sí!

Pulsa un botón, añade medios

¿Quieres añadir medios a tu widget de texto? Incrusta imágenes, vídeo y audio directamente en el widget junto a tu texto, con nuestro simple pero útil botón de añadir medios. ¡Hala!

Mejoras en la construcción del sitio

Cambio de temas más fiable

Cuando cambias de tema, a veces los widgets se creen que pueden cambiar de sitio. Las mejoras de WordPress 4.9 ofrecen ubicaciones más persistentes de los menús y widgets para cuando decidas que es hora de un tema nuevo. Además, puedes previsualizar los temas instalados y descargarlos, instalarlos y previsualizarlos. Nada es más práctico que poder previsualizar antes de publicar.

Busca y previsualiza el tema perfecto

¿Buscas un nuevo tema para tu sitio? Ahora, sin salir del Personalizador, puedes buscar, navegar y previsualizar más de 2.600 temas antes de aplicar cambios en tu sitio. Pero hay más, puedes acelerar tu búsqueda con filtros por temática, características y estructura.

Mejores instrucciones para menús = Menos confusión

¿Te confundían los pasos necesarios para crear un nuevo menú? ¡Puede que ya no! Hemos pulido la experiencia de usuario para simplificar la creación de menús. Unas nuevas instrucciones te guiarán.

Echa una mano con Gutenberg 🤝

WordPress está trabajando en una nueva manera de crear y controlar tu contenido y nos encantaría tener tu ayuda. ¿Estás interesado en probarlo o en involucrarte en el proyecto Gutenberg? Colabora en GitHub.

Felicidad para el desarrollador 😊

Mejoras en la API JS del Personalizador

En WordPress 4.9 hemos realizado numerosas mejoras en la API JS del Personalizador, eliminando muchos puntos molestos y haciendo que sea tan fácil trabajar con ella como con la API de PHP. También hay nuevas plantillas base de control, un control de fecha/hora, y avisos por sección/panel/globales, por nombrar unos pocos. Revisa la lista completa.

MediaElement.js actualizado a 4.2.6

WordPress 4.9 incluye una versión mejorada de MediaElement.js, que elimina dependencias de jQuery, mejora la accesibilidad, moderniza la UI y soluciona muchos errores.

CodeMirror disponible para usarlo en tus temas y plugins

Hemos incluido una nueva biblioteca de edición de código, CodeMirror, para usarla en el núcleo. Úsala para mejorar cualquier edición de código o experiencias de modificación de tus plugins, como CSS o campos incluidos de JavaScript.

Mejoras en perfiles y capacidades

Se han incluido nuevas capacidades que permiten una gestión granular de plugins y archivos de traducción. Además, el proceso de cambio de sitio en multisitio se ha refinado para actualizar los perfiles y capacidades disponibles de un modo más fiable y coherente.

El equipo

Esta versión la han liderado Mel Choyce y Weston Ruter, con la ayuda de los siguientes fantásticos colegas. Hay 443 colaboradores a los que agradecer esta versión, 185 de ellos que colaboraban por primera vez. Pon algo de Billy Tipton en tu servicio de música favorito y echa un vistazo a sus perfiles:

Aaron D. CampbellAaron JorbinAaron RutleyAchal JainAdam Harley (Kawauso)Adam SilversteinAdamWillsAdhun Anandaegis123Afzal MultaniAhmad AwaisAjay GhaghretiyaajoahAkash SoniakbarhusenAlain SchlesserAlex DimitrovAlex GollerAlexandru VornicescualibasheeralxndrAndrea FerciaandreagobettiAndrew DuthieAndrew NacinAndrew NorcrossAndrew OzzAndrew TaylorAndy FragenAndy MeerwaldtAndy MercerAngelika ReisigeranhskohboAnkit K GuptaAnthony HortinAnton Timmermansantonrinasappcheckerarena94Arnaud CoolsaetArnaudBanArunAshar IrfanatachibanaAtanas AngelovaudrasjbAvina PatelAyesh KarunaratneBarry CeelenbduclosBego Mario GardeBehzod SaidovBen ColeBen DunklebenoitchantreBharat Parsiyabhavesh khadodaraBiplavBiranitBirgir Erlendsson (birgire)biskobeBjornWBlackbamBlobfoliobobbingwidebongerBoone B. GorgesBoro SitnikovskiBrad ParbsBrady VercherBrandon KraftBrent JettBrian LaymanBrian MeyerBruno BorgesbseddonBuntyCarl DanleyCarolina NymarkCaroline MoorecarolinegevenCharlie MerlandChetan ChauhanchetansatasiyachoongChoubyChris HardieChris RunnellsChristian ChungChristoph HerrchsxfcjhaasCliff Sealcode-monkeyCollins AgbonghamacorvidismcsloiselDaedalonDaniel Bachhuber Daniel JamesDaniele Scasciafrattedany2217Dave PulligDaveFXDavid A. KennedyDavid AguileraDavid AndersonDavid BinovecDavid Chandra PurnamaDavid HerreraDavid ShanskeDavid StraussDavid TrowerDavide ‘Folletto’ CasalidaymobrewDerek HermandesignsimplyDiedeExterkatedingo-dDion HulsedipeshkakadiyaDivyesh LadaniDixita DusaradixitadusaraDominik SchillingDominik SchwindDrew JaynesdsawardekarDzikri AzizEatoneclev91Edd HurstEGregorElla Iseulde Van Dorpeelvishp2006enrico.sorcinelliEric Andrew LewiseuthelupEvan MullinseventualoFabien QuatravauxFancyThoughtFelipe EliaFelix ArntzfergbrainFlorian TIARGabriel MarianiGarth MortensenGary PendergastGennady KovsheninGeorge StephanisGirish LoharGovind KumarGraham ArmfieldGreg RossGregory CorneliusgrosbouffGuido ScialfaGustave F. GerhardtguzzilarHardeep AsraniHazem NoorhazimayeshHelen Hou-SandíHenryHenry WrightherregroenHinaloeHowdy_McGeeHugh LashbrookeHugo BaetaIacopo CimathIppei SumidaIpstenu (Mika Epstein)Irene StrikkersIvan KristiantoixmatiJ.D. Grimesj.hoffmannJames NylenJanki MoradiyaJason StallingsJeff PaulJennifer M. DoddJeremy FeltJeremy PryJip MoorsjjcomackjkhonguscJoe DolsonJoe HoyleJoe McGillJohn BlackbournJohn EckmanJohn James JacobyJohn Reganjohnpgreenjohnroper100Jonathan BardoJonathan DesrosiersJonny HarrisJoost de ValkJosephaJosh PollockJoyjrfjsepiajsonfryJuhi SaxenaJulienJustin KopepasahJustin SternbergK.Adam WhiteKarthik ThayyilkeesiemeijerKelly DwanKevin NewmanKim ParsellKiran PotphodeKiteKonstantin KovsheninKonstantin ObenlandKonstantinos GalanakiskoopersmithKristin KokkersvoldlalitpendhareLance WillettLaurel FulfordlemacarllessbloatllemuryaLuke CavanaghMário Valneym1tk00Maedah BatoolMahesh PrajapatiMahvash FatimaMaja BenkeMakomanolis09manuelaugustinMarcel BootsmanMarius L. J.Marius VetriciMark JaquithMark Root-WileymarkcallenMarko HeijnenMatheusGimenezMatt GibbsMatt Mullenwegmatthias.thielmattyrobMaxime Culeamdifelicemegane9988Mel ChoyceMenaka S.Michael ArestadMichele MizejewskiMiina SikkMike CranteaMike HansenMike SchinkelMike SchroderMilan DinićMilana CapMilind MoreMiruconMitch CanterMithun RavalmkomarMonika RaoMorgan Estesmoto hachi ( mt8.biz )msebelmunyaguMyThemeShopN’DoubleHNathan Johnsonnenadnic.bertinoNick DiegoNick Halsey Nicolas GUILLAUMEnicollleNidhi JainNikhil ChavanNilambar SharmaNileshdudakiya94Nishit LangaliyaNorrisobradovicOv3rflyPaal Joachim RomdahlpalmiakParth SanghviPascal BirchlerPat O’BrienpatelPaul BearnePaul BironPaul DechovPaul WildePayton SwickpcarvalhoPedro MendonçaPete NelsonPeter “Pessoft” KolínekPeter J. HerrelPeter ToiPeter WestwoodPeter WilsonPhilip JohnPiotr DelawskiPippin WilliamsonPlastikschnitzerpowerzillyPratik GandhiPresslabsPunit PatelPurnendu Dashr-a-yRachel BakerRafael MirandaRahmohnRami Yushuvaevramon finckenRavi VaghelaRC LationsredramblesRENAUTReuben Gundayrfair404Riad BenguellaRian RietveldRiddhi MehtaRinku YRob CutmoreRodrigo PrimoRonak GanatrarugvedRushabh ShahRyan BorenRyan DuffRyan HolmesRyan MarksRyan McCueRyan NeudorfRyan PlasRyan WelcherryanroldsryotsunSabuj KunduSagar PrajapatisagarladaniSaid El BakkaliSami KeijonenSampat ViralSamuel SidlerSamuel Wood (Otto)sarah semarksathyapulsesboisvertScott DeLuzioScott Kingsley ClarkScott LeeScott ReillyScott TaylorscribuSebastian PisulaSeBsZSergey BiryukovSergio De FalcoShamim HasanShawn HooperShital MarakanashrameeSiddharth ThevarilSimon ProsserskostadinovSlava AbakumovsomeecardsSoren WredespencerfinnellspockeStanko MetodievStephane Daury (stephdau)Stephen EdgarStephen HarrisSteve GrunwellSteve PuddickstevenlinxSubrata MalSubrata SarkarSudar MuthuSusumu SeinosvrooijTakahashi FumikiTakayuki MiyauchiTammie ListerTaylortejas5989terwdantharsheblowsthingsymThoriq FirdausThorsten FrommenthulshofTimothy Jacobstmatsuurtobi823Todd NestorTor-Bjorn FjellnerTorsten LandsiedelToru Mikitoschotransl8ortruongwptuanmhTV productionsuicestoneUlrichUmang VaghelaUmesh NevaseupadalavipulUtkarshvhauriwilliampattonwithinboredomWojtek SzkutnikXenos (xkon) KonstantinosYahil Madakiyayonivhyrpwaynezachwtx y Zane Matthew.

Traductores

Para finalizar, gracias a toda la comunidad de traductores que han trabajado en WordPress 4.9. Su esfuerzo nos permite tener WordPress 4.9 completamente traducido a 43 idiomas en la fecha de lanzamiento, y más que están en camino.

Conoce a los voluntarios que han colaborado con la traducción de WordPress 4.9:

Traductores

Aída GarcíaArt Project GroupDaniel MelendrodisespubliGuillermo GarcíaIbon AzkoitiaJavier ÁlvarezLChambersluismontoyaNilo VelezPablo MirallesPilar CanoquiqueplegueVictor J. Quesada, y Yan Arlex.

¿Quieres informar sobre WordPress 4.9? Hemos recopilado un kit de prensa mostrando la información sobre las características de la versión, y algunos recursos de medios que te ayudarán.

Si quieres seguir ayudando pásate por Make WordPress y nuestro blog de desarrollo del núcleo.

¡Gracias por elegir WordPress!

WordPress 4.9 candidata a definitiva 3

Ya está disponible la tercera versión candidata a definitiva de WordPress 4.9.

RC significa que hemos terminado, pero que con millones de usuarios y miles de plugins y temas, es posible que se nos haya pasado algo.

De hecho, se nos habían pasado cosas en las versiones RC1 y RC2. Originalmente no estaba prevista esta tercera versión candidata a definitiva, pero debido a algunos defectos sin cubrir en vuestras pruebas de la RC2 (¡gracias!) hemos decidido lanzar otra versión candidata a definitiva de WordPress 4.9.

Esperamos lanzar WordPress 4.9 hoy mismo igualmente, martes 14 de noviembre, a eso de las 23:00 UTC, pero necesitamos tu ayuda para conseguirlo. Si aún no has probado la 4.9 ¡ahora es el momento! Si encuentras defectos adicionales no cubiertos en las pruebas desde ahora hasta la hora del lanzamiento podríamos incluso aplazar el lanzamiento de la versión 4.9 a mañana.

Para probar WordPress 4.9 puedes usar el plugin WordPress Beta Tester o puedes descargar aquí la versión candidata a definitiva (zip).

Hemos realizado más de 20 cambios desde el lanzamiento de la RC2 la semana pasada. Para más detalles sobre las novedades de la versión 4.9 revisa las entradas del blog de la Beta 1Beta 2Beta 3Beta 4RC1 y RC2.

Áreas concretas a probar en la RC3:

  • Cambio entre pestañas de texto y visual del editor, y la sincronización del cursor entre ambas pestañas.
  • Omitir errores menores en el editor de CSS adicional del Personalizador.
  • Añadir elementos a menús de navegación con enlaces personalizados en el Personalizador..
  • Programar borradores de personalización (entradas/páginas) para publicarlos en el Personalizador.
  • Revisiones de guardados automáticos de cambios en el Personalizador.
  • Estilos de la página de Acerca de.

Desarrolladores, por favor, probar vuestros temas y plugins con WordPress 4.9 y actualizar vuestro Probado hasta la versión a la 4.9 en el readme. Si encuentras problemas de compatibilidad, por favor, asegúrate de publicarlo en los foros de soporte para que podamos echarle un vistazo antes de la versión final – trabajamos duro evitando que se rompan cosas. Pronto habrá una guía de cambios enfocados a desarrolladores en el blog de desarrollo del núcleo.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Alpha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

No habíamos aplastado a todos 🐛
Queremos lanzar hoy martes
Nuevas características, no fallos ✨

Gracias por tu ayuda constante en probar las últimas versiones de WordPress.

WordPress 4.9 candidata a definitiva 2

¡La versión candidata a definitiva 2 de WordPress 4.9 ya está disponible!

RC significa que hemos terminado, pero que con millones de usuarios y miles de plugins y temas, es posible que se nos haya pasado algo. Esperamos lanzar WordPress 4.9 el martes 14 de noviembre, pero necesitamos tu ayuda para conseguirlo. Si aún no has probado la 4.9 ¡ahora es el momento!

Para probar WordPress 4.9 puedes usar el plugin WordPress Beta Tester o puedes descargar aquí la versión candidata a definitiva (zip).

Hemos realizado más de 20 cambios desde el lanzamiento de la RC1 la semana pasada. Para más detalles sobre las novedades de la versión 4.9 revisa las entradas del blog de la Beta 1Beta 2Beta 3 y la Beta 4.

Áreas específicas a probar en la RC2:

  • Instalación de temas en el Personalizador.
  • Cambios de programación en la publicación del Personalizador.
  • Cambio de temas con vista previa en directo en el Personalizador.

Desarrolladores, por favor, probar vuestros temas y plugins con WordPress 4.9 y actualizar vuestro Probado hasta la versión a la 4.9 en el readme. Si encuentras problemas de compatibilidad, por favor, asegúrate de publicarlo en los foros de soporte para que podamos echarle un vistazo antes de la versión final – trabajamos duro evitando que se rompan cosas. Pronto habrá una guía de cambios enfocados a desarrolladores en el blog de desarrollo del núcleo.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Alpha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

El haiku de esta semana es cortesía de @melchoyce:

Hemos aplastado todos los bichos 🐛
Pero eh, si no, háznoslo saber
También, prueba tus cosas

Gracias por tu ayuda constante en probar las últimas versiones de WordPress.

WordPress 4.8.3, actualización de seguridad

WordPress 4.8.3 está disponible. Es una actualización de seguridad para todas las versiones previas y te animamos encarecidamente a actualizar inmediatamente tus sitios.

Las versiones de WordPress 4.8.2 y anteriores están afectadas por un problema por el que $wpdb->prepare() puede crear peticiones inseguras e inesperadas que podrían generar potenciales inyecciones SQL (SQLi). El núcleo de WordPress no es vulnerable por sí mismo a este problema, pero hemos añadido esta actualización para fortalecerlo y evitar que plugins y temas provoquen accidentalmente una vulnerabilidad. Informado por Anthony Ferrara.

Esta versión incluye un cambio en el comportamiento de la función esc_sql(). La mayoría de los desarrolladores no se verán afectados por este cambio, y puedes leer más detalles en la nota de desarrollo.

Gracias a quien ha informado por practicar la divulgación responsable.

Descarga WordPress 4.8.3 o pásate por tu Escritorio → Actualizaciones y simplemente haz clic en “Actualizar ahora.”Los sitios compatibles con las actualizaciones automáticas en segundo plano ya se están actualizando a WordPress 4.8.3.

WordPress 4.9 candidata a definitiva

¡La versión candidata a definitiva de WordPress 4.9 ya está disponible!

RC significa que hemos terminado, pero que con millones de usuarios y miles de plugins y temas, es posible que se nos haya pasado algo. Esperamos lanzar WordPress 4.9 el martes 14 de noviembre, pero necesitamos tu ayuda para conseguirlo. Si aún no has probado la 4.9 ¡ahora es el momento!

Para probar WordPress 4.9 puedes usar el plugin WordPress Beta Tester o puedes descargar aquí la versión candidata a definitiva (zip).

Hemos realizado casi 30 cambios desde el lanzamiento de la beta 4 la semana pasada. Para más detalles sobre las novedades de la versión 4.9 revisa las entradas del blog de la Beta 1Beta 2Beta 3 y la Beta 4.

Desarrolladores, por favor, probar vuestros temas y plugins con WordPress 4.9 y actualizar vuestro Probado hasta la versión a la 4.9 en el readme. Si encuentras problemas de compatibilidad, por favor, asegúrate de publicarlo en los foros de soporte para que podamos echarle un vistazo antes de la versión final – trabajamos duro evitando que se rompan cosas. Pronto habrá una guía de cambios enfocados a desarrolladores en el blog de desarrollo del núcleo.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Alpha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

El haiku de esta semana es cortesía de @pento:

es halloween 🎃
un día terrorífico, escalofriante, tierno 👻
rc1 es dulce 🍬

Gracias por tu ayuda constante en probar las últimas versiones de WordPress.

WordPress 4.9 beta 4

¡Ya está disponible WordPress 4.9 beta 4!

Este software está aún en fase de desarrollo, así que no te recomendamos que lo ejecutes en sitios en producción. Plantéate crear un sitio de pruebas para probar la nueva versión. Para probar WordPress 4.9 puedes usar el plugin WordPress Beta Tester  (querrás probar las versiones “bleeding edge nightlies”). O puedes descargar aquí la beta (zip).

Para más información sobre las novedades de la versión 4.9 revisa la entrada en el blog de la beta 1. Desde la beta 1 hemos hecho 70 cambios en la beta 292 cambios en la beta 3. En la beta 4 hemos realizado 80 cambios, enfocados en soluciones a fallos y finalización de las nuevas características.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

Beta 4 por fin,
RC 1 está a punto de caer.
Logremos que no tenga fallos. 🐛🚫

WordPress 4.9 beta 3

Este software está aún en fase de desarrollo, así que no te recomendamos que lo ejecutes en sitios en producción. Plantéate crear un sitio de pruebas para probar la nueva versión. Para probar WordPress 4.9 puedes usar el plugin WordPress Beta Tester  (querrás probar las versiones “bleeding edge nightlies”). O puedes descargar aquí la beta (zip).

Para más información sobre las novedades de la versión 4.9 revisa la entrada en el blog de la beta 1 y la beta 2. Desde la beta 1 hemos hecho 70 cambios en la beta 2 y 92 cambios en la beta 3. Hay unos pocos de estos cambios que merece la pena apuntar en particular:

  • Los editores de plugins/temas ahora muestran los archivos en una lista estilo árbol desplegable y navegable.. Ver #24048.
  • Se ha mejorado la compatibilidad hacia atrás para MediaElement.js, que se ha actualizado de la versión 2.2 a la 4.2. Vere #42189.
  • Cuando creas un resguardo de publicación en el Personalizador (para los elementos del menú de navegación, la portada o la página de entradas), si programas los cambios o los guardas como borrador, entonces esas publicaciones creadas por el Personalizador aparecerán como “Borradores de personalización”; estos borradores se pueden editar más tarde antes de publicar tus cambios personalizados, en el momento en el que las entradas (o páginas) se publiquen automáticamente. Ver #42220.
  • Se han solucionado errores en la experiencia de navegación e instalación de temas del Personalizador (p.ej. #42215 y #42212), y aún quedan algunos problemas relacionados con Safari.
  • Ahora hay una invitación en el escritorio a instalar y activar Gutenberg. Ver #41316.
  • Los menús del Personalizador tienen mejoras adicionales de usabilidad. Ver #36279 y #42114.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

Muchos refinamientos
Existen en esta versión;
¿Puedes encontrarlos todos?

WordPress 4.8.2, actualización de seguridad y mantenimiento

WordPress 4.8.2 está disponible. Es una actualización de seguridad de todas las versiones anteriors y te animamos encarecidamente a que actualices tus sitios de inmediato.

Las versiones de WordPress 4.8.1 y anteriores están afectadas por estos problemas de seguridad:

  1. $wpdb->prepare() puede crear peticiones inseguras e inesperadas que lleven a una inyección SQL (SQLi). El núcleo de WordPress no es directamente vulnerable a este problema pero hemos añadido un refuerzo para evitar que plugins y temas provoquen accidentalmente una vulnerabilidad. Informado por Slavco
  2. Se ha descubierto una vulnerabilidad de cross-site scripting (XSS) en oEmbed discovery. Informado por xknown del equipo de seguridad de WordPress.
  3. Se ha descubierto una vulnerabilidad cross-site scripting (XSS) en el editor visual. Informado por Rodolfo Assis (@brutelogic) de Sucuri Security.
  4. Se ha descubierto una vulnerabilidad de ruta transversal en el código de descompresión de archivos. Informado por Alex Chapman (noxrnet).
  5. Se ha descubierto una vulnerabilidad cross-site scripting (XSS) en el editor de plugins. Informado por 陈瑞琦 (Chen Ruiqi).
  6. Se ha descubierto una redirección abierta en las pantallas de edición de usuarios y términos. Informado por Yasin Soliman (ysx).
  7. Se ha descubierto una vulnerabilidad de ruta transversal en el personalizador. Informado por Weston Ruter del equipo de seguridad de WordPress.
  8. Se ha descubierto una vulnerabilidad cross-site scripting (XSS) en los nombres de plantilla. Informado por Luka (sikic).
  9. Se ha descubierto una vulnerabilidad cross-site scripting (XSS) en la ventana emergente de añadir enlaces. Informado por Anas Roubi (qasuar).

Gracias a los que han informado por practicar la divulgación responsable.

Además de los problemas de seguridad de arriba, WordPress 4.8.2 contiene 6 mejoras de mantenimiento para las versiones 4.8. Para más información revisa las notas de la versión o consulta la lista de cambios.

Descarga WordPress 4.8.2 o pásate por tu Escritorio → Actualizaciones y simplemente haz clic en “Actualizar ahora.”Los sitios compatibles con las actualizaciones automáticas en segundo plano ya se están actualizando a WordPress 4.8.2.

Gracias a todos los que han colaborado con la versión 4.8.2.

WordPress 4.8.1, actualización de mantenimiento

Después de más de 13 millones de descargas de WordPress 4.8 estamos encantados de anunciar la disponibilidad inmediata de la versión de mantenimiento WordPress 4.8.1.

Esta actualización contiene 29 soluciones a fallos y mejoras, y entra las principales soluciones a fallos están las del widget de texto y la introducción del widget de HTML personalizado. Para ver la lista completa de cambios consulta las notas de la versión, los tickets cerrados y la lista de cambios.

Descarga WordPress 4.8.1 o visita tu Escritorio → Actualizaciones y, simplemente, haz clic en “Actualizar ahora.” Lo sitios compatibles con las actualizaciones automáticas en segundo plano ya están empezando a actualizarse a WordPress 4.8.1.

Gracias a todos los que han colaborado con la versión 4.8.1:
Adam SilversteinAndrea FerciaAndrew OzzAtanas AngelovbongerBoone GorgesBoro SitnikovskiDavid HerreraJames NylenJeffrey PaulJennifer M. DoddK. Adam WhiteKonstantin ObenlandMel Choycer-a-yReuben GundayRinku YSaid El BakkaliSergey BiryukovSiddharth ThevarilTimmy Crawford y Weston Ruter.