WordPress 4.7.2 – Actualización de seguridad

Ya está disponible WordPress 4.7.2. Es una actualización de seguridad para todas las versiones y te animamos encarecidamente a actualizar tus sitios de inmediato.

Las versiones de WordPress 4.7.1 y anteriores están afectadas por estos tres problemas de seguridad:

  1. La interfaz de usuario en la que se asignan términos a taxonomías en Publicar esto se muestra a usuarios que no tienen permisos para usarlas. Informado por David Herrera de Alley Interactive.
  2. WP_Query rs vulnerable a una inyección SQL (SQLi) al pasar datos no seguros. El núcleo de WordPress no es vulnerable directamente a este problema pero hemos añadido refuerzo para evitar que plugins y temas puedan provocar accidentalmente una vulnerabilidad. Informado por Mo Jangda (batmoo).
  3. Se ha descubierto una vulnerabilidad de cross-site scripting (XSS) en la tabla de lista de entradas. Informado por Ian Dunn del equipo de seguridad de WordPress.

Gracias a los que informaron de estos problemas practicando la revelación responsable.

Descarga WordPress 4.7.2 o pásate por el escritorio de WordPress → Actualizaciones y simplemente haz clic en “Actualizar ahora”Los sitios compatibles con las actualizaciones automáticas en segundo plano ya se están actualizando solos a WordPress 4.7.2.

WordPress 4.7.1 Actualización de Mantenimiento y Seguridad

WordPress 4.7 se ha descargado ya más de 10 millones de veces desde su lanzamiento el 6 de diciembre de 2016, y estamos encantados de anunciar la disponibilidad inmediata de WordPress 4.7.1. Esta es una actualización de seguridad de todas las versiones anteriores y te animamos encarecidamente a actualizar tus sitios de inmediato.

Las versiones de WordPress 4.7 y anteriores están afectadas por ocho problemas de seguridad:

  1. Ejecución de código remoto en PHPMailer – No hay ningún problema específico que afecte a WordPress o a los principales plugins que hemos investigado pero, por precaución, hemos actualizado PHPMailer en esta versión Este problema lo informaron a PHPMailer Dawid Golunski y Paul Buonopane.
  2. La REST API exponía datos de usuario de todos los usuarios autores de una entrada o un tipo de contenido público. WordPress 4.7.1 limita esto solo a los tipos de contenido que se especifique que deban mostrarse en la REST API. Informaron Krogsgard y Chris Jean.
  3. Vulnerabilidad XSS a través del nombre del plugin o la cabecera de la versión en update-core.php. Informado por Dominik Schilling, del equipo de seguridad de WordPress.
  4. Vulnerabilidad CSRF al subir un archivo flash. Informado por Abdullah Hussam.
  5. Vulnerabilidad XSS mediante la retirada del nombre del tema. Informado por Mehmet Ince.
  6. La publicación por correo electrónico revisa mail.example.com si no han cambiado los ajustes por defecto. Informado por John Blackbourn, del equipo de seguridad de WordPress.
  7. Vulnerabilidad CSRF descubierta en e modo de accesibilidad de la edición de widgets. Informada por Ronnie Skansing.
  8. Seguridad criptográfica débil en la clave de activación de multisitio. Informado por Jack.

Gracias a todos los que han informado por practicar la revelación responsable.

Además de los anteriores problemas de seguridad, WordPress 4.7.1 soluciona 62 fallos desde la versión 4.7. Para más información revisa las notas de la versión o consulta la lista completa de cambios.

Descarga WordPress 4.7.1 o pásate por tu Escritorio → Actualizar y simplemente haz cic en “Actualizar ahora”. Los sitios compatibles con las actualizaciones automáticas en segundo plano ya se están actualizando solos a WordPress 4.7.1.

Gracias a todos los que han colaborado con la versión 4.7.1: Aaron D. Campbell, Aaron Jorbin, Adam Silverstein, Andrea Fercia, Andrew Ozz, bonger, Boone Gorges, Chandra Patel, David Herrera, David Shanske, Dion Hulse, Dominik Schilling (ocean90), DreamOn11, Edwin Cromley, Ella van Dorpe, Gary Pendergast, James Nylen, Jeff Bowen, Jeremy Felt, Jeremy Pry, Joe McGill, John Blackbourn, Keanan Koppenhaver, Konstantin Obenland, laurelfulford, Marin Atanasov, mattyrob, monikarao, Nate Reist, Nick Halsey, Nikhil Chavan, nullvariable, Payton Swick, Peter Wilson, Presskopp, Rachel Baker, Ryan McCue, Sanket Parmar, Sebastian Pisula, sfpt, shazahm1, Stanimir Stoyanov, Steven Word, szaqal21, timph, voldemortensen, vortfu y Weston Ruter.

WordPress 4.7 “Vaughan”

La versión 4.7 de WordPress, denominada “Vaughan” en honor a la legendaria vocalista de jazz Sarah “Sassy” Vaughan ya está disponible para descarga o actualización desde tu escritorio de WordPress. Las nuevas características de WordPress 4.7 te ayudarán a poner en marcha tu sitio como tú quieras.

Presentando Twenty Seventeen

Un tema por defecto totalmente nuevo da vida a tu sitio mediante imágenes destacadas cautivadoras y cabeceras de vídeo..

Twenty Seventeen está orientado a sitios de negocio e incorpora una portada personalizable con varias secciones. Personalízalo con widgets, menús de navegación, menús sociales, un logotipo, colores personalizados y mucho más. Nuestro tema por defecto para 2017 funciona de maravilla en muchos idiomas, en cualquier dispositivo, y para una gran mayoría de usuarios.


Tu sitio, tus reglas

WordPress 4.7 añade nuevas funcionalidades al personalizador para ayudarte con la instalación inicial de un tema, con vista previas no destructivas de todos tus cambios en un flujo de trabajo sin interrupción.

Contenido de inicio del sitio

Reproductor de vídeo

00:00
00:20

Para ayudarte con una base sólida de la que partir, los temas pueden ofrecer contenido de inicio que se mostrará cuando personalices tu sitio recién creado. Puede ser desde un widget de información de negocios en la mejor ubicación posible a ofrecer un menú de muestra con enlaces e iconos sociales, o una página frontal estática completa con bonitas imágenes. No te preocupes – no aparecerá nada en el sitio real hasta que estés listo para guardar y publicar tu configuración inicial del tema..

Atajos de edición

Reproductor de vídeo

00:00
00:07

Verás iconos visibles que muestran qué partes de tu sitio se pueden personalizar mientras haces la vista previa en directo. Haz clic en un acceso directo y v directamente a la edición. Si lo sumas al contenido de inicio, empezar a personalizar tu sitio nunca fue más rápido.

Cabeceras con vídeo

Reproductor de vídeo

00:00
00:10

A veces un gran video atmosférico, como una imagen de cabecera en movimiento, es justo lo que necesitas para mostrar sus mercancías; anímate y pruébalo con Twenty Seventeen. ¿Necesitas alguna inspiración en video? Busca sitios que tengan vídeos de cabecera disponibles para descargar y utilizar.

Construcción de menús más cómodo

Muchos menús para sitios contienen enlaces a las páginas de tu sitio, pero ¿qué pasa cuando aún no tienes ninguna página? Ahora puede añadir nuevas páginas mientras creas menús en vez de salir del personalizador y perder tus cambios. Una vez hayas publicado tus personalizaciones tendrás listas tus nuevas páginas para poder rellenarlas de contenido.

CSS personalizado

A veces sólo necesitas algunos pequeños ajustes visuales para hacer tu sitio perfecto. WordPress 4.7 te permite añadir CSS personalizado e, instantáneamente, ver cómo afectan tus cambios a tu sitio. La vista previa en directo te permite trabajar rápidamente sin refrescos de página que te ralenticen.


Vistas previas de miniaturas de PDF

Gestionar tu colección de documentos es más fácil con WordPress 4.7. La subida de PDF generará imágenes en miniatura para que puedas distinguir fácilmente entre todos tus documentos.

El escritorio en tu idioma

Solo porque tu sitio esté en un idioma no implica que todo el que ayude a gestionarlo prefiera ese idioma para su administración. Añade más idiomas a tu sitio y se mostrará una opción de idioma de usuario en tus perfiles de usuario.


Presentando los endpoints de contenido de la REST API

WordPress 4.7 incorpora los endpoints de las REST API para entradas, comentarios, términos, usuarios, meta y ajustes.

Los endpoints de contenido ofrecen acceso externo “legible por máquinas” a tu sitio WordPress con una interfaz limpia y que cumple los estándares, allanando el camino para nuevos e innovadores métodos de interactuar con sitios mediante plugins, temas, aplicaciones y mucho más. ¿Estás preparado para empezar a desarrollar? Revisa la documentación de la REST API.


Aún más felicidad para el desarrollador😊

Plantillas de tipos de entradas

Al abrir la funcionalidad de plantilla de página a todos los tipos de contenido, los desarrolladores de temas tienen aún más flexibilidad con la jerarquía de plantillas de WordPress.

Más mejoras de la API de temas

WordPress 4.7 incluye nuevas funciones, ganchos y comportamiento para desarrolladores de temas

Acciones en lote personalizadas

Lista de tablas, ahora con más que simplemente editar y eliminar en masa..

WP_Hook

El código que se subyace en acciones y filtros se ha revisado y modernizado, y de paso se han corregido errores.

Ajustes de registro de la API

register_setting() se ha mejorado para incluir el tipo, la descripción y la visibilidad de REST API..

Personaliza grupos de cambios

Los conjuntos de cambios personalizados hacen que los cambios en el personalizador sean persistentes, como los autoguardados automáticos. También hay nuevas características como el contenido inicial.


El equipo

Esta versión la ha liderado Helen Hou-Sandí, apoyada por Jeff Paul y Aaron Jorbin como delegados de la versión, y con la ayuda de estos estupendos individuos. Hay 482 colaboradores que han hecho propuestas para esta versión – la vez que más – y 205 de ellos han colaborado desde el primer momento. Pon algo de Sarah Vaughan en tu servicio preferido de música y revisa algunos de sus perfiles:

Aaron D. Campbell, abrightclearweb, Achal Jain, achbed, Acme Themes, Adam Silverstein, adammacias, Ahmad Awais, ahmadawais, airesvsg, ajoah, Aki Björklund, AkshayVinchurkar, Alex Concha, Alex Dimitrov, Alex Hon, alex27, allancole, Amanda Rush, Andrea Fercia, Andreas Panag, Andrew Nacin, Andrew Ozz, Andrey “Rarst” Savchenko, Andy Meerwaldt, Andy Mercer, Andy Skelton, Aniket Pant, Anil Basnet, Ankit K Gupta, Anthony Hortin, antisilent, Anton Timmermans, Antti Kuosmanen, apokalyptik, artoliukkonen, Arunas Liuiza, attitude, backermann, Bappi, Ben Cole, Bernhard Kau, BinaryMoon, Birgir Erlendsson (birgire), BjornW, bobbingwide, boblinthorst, boboudreau, bonger, Boone B. Gorges, Brady Vercher, Brainstorm Force, Brandon Kraft, Brian Hogg, Brian Krogsgard, Bronson Quick, Caroline Moore, Casey Driscoll, Caspie, Chaos Engine, cheeserolls, chesio, chetansatasiya, choong, Chouby, chredd, Chris Jean, Chris Marslender, Chris Smith, Chris Van Patten, Chris Wiegman, chriscct7, chriseverson, Christian Wach, Christoph Herr, Clarion Technologies, Claudio Sanches, Claudio Sanches, ClaudioLaBarbera, codemovement.pk, coderkevin, codfish, coreymcollins, curdin, Curtiss Grymala, cwpnolen, Cătălin Dogaru, danhgilmore, Daniel Bachhuber , Daniel Kanchev, Daniele Scasciafratte, danielpietrasik, Daryl L. L. Houston (dllh), Dave Pullig, Dave Romsey (goto10), David A. Kennedy, David Chandra Purnama, David Herrera, David Lingren, David Mosterd, David Shanske, davidbhayes, Davide ‘Folletto’ Casali, deeptiboddapati, delphinus, deltafactory, Denis de Bernardy, Derek Herman, Derrick Hammer, Derrick Koo, dimchik, dineshc, Dion Hulse, dipeshkakadiya, dmsnell, Dominik Schilling, Dotan Cohen, Doug Wollison, doughamlin, Drew Jaynes, duncanjbrown, dungengronovius, DylanAuty, Eddie Hurtig, Eduardo Reveles, Edwin Cromley, ElectricFeet, Elio Rivero, Ella Iseulde Van Dorpe, elyobo, enodekciw, enshrined, Eric Andrew Lewis, Eric Lanehart, Evan Herman, Felix Arntz, Fencer04, Florian Brinkmann, Florian TIAR, FolioVision, fomenkoandrey, Frank Klein, Frankie Jarrett, frankiet, Fred, Fredrik Forsmo, fuscata, Gabriel Maldonado, Gary Jones, Gary Pendergast, Geeky Software, George Stephanis, goranseric, Graham Armfield, Grant Derepas, greatislander, Gregory Karpinsky (@tivnet), Hardeep Asrani, Henry Wright, hiddenpearls, Hinaloe, Hugo Baeta, Iain Poulson, iamjolly, Ian Dunn, ian.edington, idealien, Ignacio Cruz Moreno, imath, Imnok, implenton, Ionut Stanciu, Ipstenu (Mika Epstein), Ivan, ivdimova, J.D. Grimes, Jacob Peattie, Jake Spurlock, James Nylen, jamesacero, Japh, Jared Cobb, jayarjo, jdolan, jdoubleu, Jeffrey de Wit, Jeremy Felt, Jeremy Pry, jimt, Jip Moors, jmusal, Joe Dolson, Joe Hoyle, Joe McGill, Joel James, johanmynhardt, John Blackbourn, John Dittmar, John James Jacoby, John P. Bloch, John Regan, johnpgreen, Jon (Kenshino), Jonathan Bardo, Jonathan Brinley, Jonathan Daggerhart, Jonathan Desrosiers, Jonny Harris, jonnyauk, jordesign, JorritSchippers, Joseph Fusco, Josh Eaton, Josh Pollock, joshcummingsdesign, joshkadis, Joy, jrf, JRGould, Juanfra Aldasoro, Juhi Saxena, Junko Nukaga, Justin Busa, Justin Sainton, Justin Shreve, Justin Sternberg, K.Adam White, kacperszurek, Kailey (trepmal), KalenJohnson, Kat Hagan, keesiemeijer, kellbot, Kelly Dwan, Ken Newman, Kevin Hagerty, Kirk Wight, kitchin, Kite, kjbenk, kkoppenhaver, Knut Sparhell, koenschipper, kokarn, Konstantin Kovshenin, Konstantin Obenland, Konstantinos Kouratoras, kuchenundkakao, kuldipem, Laurel Fulford, Lee Willis, Leo Baiano, LittleBigThings, Lucas Stark, Luke Cavanagh, Luke Gedeon, lukepettway, lyubomir_popov, mageshp, Mahesh Waghmare, Mangesh Parte, Manish Songirkar, mantismamita, Marcel Bootsman, Marin Atanasov, Mario Valney, Marius L. J. (Clorith), Mark Jaquith, Mark Root-Wiley, Mark Uraine, Marko Heijnen, markshep, matrixik, Matt Banks, Matt Jaworski, Matt Mullenweg, Matt van Andel, Matt Wiebe, Matthew Haines-Young, mattking5000, mattyrob, Max Cutler, Maxime Culea, Mayuko Moriyama, mbelchev, mckernanin, Mel Choyce, mhowell, Michael Arestad, Michael Arestad, michalzuber, Mike Auteri, Mike Crantea, Mike Glendinning, Mike Hansen, Mike Little, Mike Schroder, Mike Viele, Milan Dinić, modemlooper, Mohammad Jangda, Mohan Dere, monikarao, morettigeorgiev, Morgan Estes, Morten Rand-Hendriksen, moto hachi ( mt8.biz ), mrbobbybryant, NateWr, nathanrice, Nazgul, Nick Halsey , nikeo, Nikhil Chavan, Nikhil Vimal, Nikolay Bachiyski, Nilambar Sharma, nnaimov, noplanman, nullvariable, odie2, odyssey, Okamoto Hidetaka, orvils, oskosk, Otto Kekäläinen, ovann86, Pascal Birchler, patilvikasj, Paul Bearne, Paul Wilde, Payton Swick, pdufour, Perdaan, Peter Wilson, phh, php, Piotr Delawski, pippinsplugins, pjgalbraith, pkevan, Pratik, Pressionate, Presskopp, procodewp, quasel, Rachel Baker, Rahul Prajapati, Ramanan, Rami Yushuvaev, ramiabraham, ranh, Red Sand Media Group, Rian Rietveld, Richard Tape, Robert D Payne, Robert Noakes, Rocco Aliberti, Rodrigo Primo, Rommel Castro, Ronald Araújo, Ross Wintle, Roy Sivan, Ryan Kienstra, Ryan McCue, Ryan Plas, Ryan Welcher, Sal Ferrarello, Sami Keijonen, Samir Shah, Samuel Sidler, Sandesh, Sarah Gooding, Sayed Taqui, schlessera, schrapel, Scott Reilly, Scott Taylor, scrappy@hub.org, scribu, seancjones, Sebastian Pisula, Sergey Biryukov, Sergio De Falco, shayanys, shprink, simonlampen, skippy, smerriman, smyoon315, snacking, Soeren Wrede, solal, Stanimir Stoyanov, Stanko Metodiev, Steph, Steph Wells, Stephanie Leary, Stephen Edgar, Stephen Harris, Steven Word, stevenlinx, stubgo, Sudar Muthu, Swapnil V. Patil, Takahashi Fumiki, Takayuki Miyauchi, Tammie Lister, tapsboy, Taylor Lovett, team, tg29359, tharsheblows, the, themeshaper, thenbrent, thomaswm, Thorsten Frommen, tierra, Tim Nash, timmydcrawford, Timothy Jacobs, Tkama, tnegri, Tom Auger, Tom J Nowell, tomdxw, Toro_Unit (Hiroshi Urabe), Torsten Landsiedel, transl8or, traversal, Travis Smith, Triet Minh, Trisha Salas, tristangemus, Truong Giang, tsl143, Ty Carlson, Ulrich, Utkarsh, Valeriu Tihai, Vishal Kakadiya, voldemortensen, Vrunda Kansara, webbgaraget, WebMan Design | Oliver Juhas, websupporter, Weston Ruter, William Earnhardt, williampatton, Wolly aka Paolo Valenti, yale01, Yoav Farhi, Yoga Sukma, youknowriad, Zach Wills, Zack Tollman, Ze Fontainhas, zhildzik, y zsusag.

Agradecimiento especial a Rami Abraham por crear el vídeo de la versión, y por los muchos haiku que hemos visto en las entradas de anuncio de las versiones beta y RC.

Traductores

Para finalizar, gracias a todos los traductores de la comunidad que han trabajado en WordPress 4.7. Sus esfuerzos han logrado que WordPress 4.7 esté traducido en su totalidad a 52 idiomas justo a tiempo, y más que vendrán. Además, el vídeo de lanzamiento de WordPress 4.7 se ha subtitulado a 44 idiomas.

Si quieres seguir ayudando revisa el blog de Make WordPress y el de desarrollo del núcleo. ¡Gracias por elegir WordPress – esperamos que lo disfrutes!

Cambiando a SSL

Estamos en un momento de cambio: 2017 va a ser el año en el que veremos características en WordPress que requerirán que los alojamientos tengan disponible HTTPS. Al igual que JavaScript es casi obligado para ofrecer experiencias de usuario más agradables, y las modernas versiones de PHP son críticas para el rendimiento, SSL es el siguiente obstáculo con el que nuestros usuarios se van a encontrar.

SSL básicamente significa que la conexión entre tu navegador y el servidor está encriptada. SSL solía ser difícil de instalar, y a menudo era caro o lento. Los navegadores modernos, y el increíble éxito de proyectos como Let’s Encrypt han conseguido que tener un certificado para asegurar tu sitio sea un proceso rápido, gratis y algo que cualquier alojamiento puede ofrecer por defecto, especialmente en la era post-Snowden. Google también ha asegurado que SSL va a ser un factor de posicionamiento en el motor de búsqueda y empezará a avisar de los sitios sin encriptar en Chrome.

Como primer paso, a principios de 2017, solo recomendaremos empresas de hosting que ofrezcan certificado SSL por defecto en sus cuentas. Más adelante empezaremos a valorar otras características, como identificación mediante API, que se benefician de manera importante de SSL, y haremos que solo se puedan activar si hay un SSL.

Además, también creemos que las mejoras de rendimiento en PHP7 son particularmente impresionantes, y también destacaremos el próximo año los hosting que usen PHP7 por defecto en sus cuentas nuevas.

WordPress 4.7 candidata a definitiva

¡Ya está disponible la versión candidata a definitiva (RC) de WordPress 4.7!

RC significa que hemos terminado, pero que con millones de usuarios y miles de plugins y temas, es posible que se nos haya pasado algo. Esperamos lanzar WordPress 4.7 el martes 6 de diciembre, pero necesitamos tu ayuda para conseguirlo. Si aún no has probado la 4.7 ¡ahora es el momento! Para probar WordPress 4.7 puedes usar el plugin WordPress Beta Tester o puedes descargar aquí la versión candidata a definitiva (zip).

WordPress 4.7 es una versión muy completa, con muchas características enfocadas en la configuración de temas por primera vez. Algunas novedades destacadas son el nuevo tema por defecto, cabeceras de vídeo, CSS personalizado, atajos de edición en el personalizador, vistas previas en miniatura de PDF, idiomas de administración por usuario, endpoints de contenido en la REST API, plantillas de tipo de contenido, y mucho más.

Hemos hecho unos cuantos ajustes desde el lanzamiento de la beta 4 hace una semana, incluyendo mejoras de usabilidad y accesibilidad en las cabeceras de vídeo, compatibilidad con plantillas de medios y páginas en el contenido de arranque, y hemos pulido cómo el CSS personalizado puede migrarse y ampliarse desde plugins y temas. Hemos solucionado varios fallos en los endpoints de la REST API y es de destacar que ahora los comentarios anónimos están desactivados por defecto.

¿No estás seguro de por donde empezar a probar? Anímate a crear una nueva instalación con Twenty Seventeen (consejo: ve a personalizar tu sitio antes de tocar ninguna página o widget) y toma nota de lo que disfrutes y de lo que te moleste. Para más detalles acerca de las novedades de la versión 4.7 revisa los anuncios de la beta 1, beta 2, beta 3 y beta 4.

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

Desarrolladores, por favor, probar vuestros temas y plugins con WordPress 4.7 y actualizar vuestro Probado hasta la versión a la 4.7 en el readme. Si encuentras problemas de compatibilidad, por favor, asegúrate de publicarlo en los foros de soporte para que podamos echarle un vistazo antes de la versión final – trabajamos duro evitando que se rompan cosas. Pronto habrá una guía de cambios enfocados a desarrolladores en el blog de desarrollo del núcleo.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas! Y si aún no lo has hecho ahora sería un gran momento para hacer la encuesta anual de WordPress y enviarla a tus amigos.

¡Felices pruebas! Y ahora otro haiku de Rami Abraham.

Elige tu idioma
Luego deja que tus usuarios elijan el suyo
get_user_locale()

Alborozo para los autores de temas
Cualquier opción puede emplearse
Refresco selectivo

Cabecera de vídeo personalizada
Asegúrate de add_theme_support
Lujo desde el principio

Amanece una nueva plantilla
Un miembro de la jerarquía
Que vivan las plantillas de tipo de contenido

Actualizaciones PDF
Añade un paquete de lujo
Vistas previas más bonitas

Plantilla de tipo de contenido: Nueva
Plantilla de tipo de contenido: y útil
Plantilla de tipo de contenido: novedad

Deja que las listas vivan vitales
Alaba wp_list_sort()
Listas menos lacónicas

WordPress 4.7 beta 4

¡Ya está disponible la beta 4 de WordPress 4.7!

Este software está aún en fase de desarrollo, así que no te recomendamos que lo ejecutes en sitios en producción. Plantéate crear un sitio de pruebas para probar la nueva versión. Para probar WordPress 4.7 puedes usar el plugin WordPress Beta Tester  (querrás probar las versiones “bleeding edge nightlies”). O puedes descargar aquí la beta (zip).

Para más información sobre las novedades de la versión 4.7 revisa las entradas de la Beta 1, Beta 2 y Beta 3, además de las guías en profundidad para desarrolladores en make/core. Hemos hecho cerca de 60 cambios en los últimos días para esta beta 4, incluyendo mejoras en Twenty Seventeen, CSS personalizado y los endpoints de contenido de la REST API.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

Ya casi hemos llegado
Por favor, revisa tus temas y plugins
La RC llegará pronto

WordPress 4.7 beta 3

¡Ya está disponible la beta 3 de WordPress 4.7!

Este software está aún en fase de desarrollo, así que no te recomendamos que lo ejecutes en sitios en producción. Plantéate crear un sitio de pruebas para probar la nueva versión. Para probar WordPress 4.7 puedes usar el plugin WordPress Beta Tester  (querrás probar las versiones “bleeding edge nightlies”). O puedes descargar aquí la beta (zip).

Para más información sobre las novedades de la versión 4.7 echa un vistazo a la noticia sobre la Beta 1 y la de la Beta 2, así como en la guía de campo en profundidad del blog make/core. Algunos de los cambios incluidos en la beta 3 son:

  • REST API: La capacidad unfiltered_html ahora ya se respeta y se ha añadido rest_base a los objetos de respuesta de wp/v2/taxonomies and wp/v2/types, mientras que get_allowed_query_vars() y el filtro rest_get_post se han quitado.
  • Perfiles/Capacidades: Añadidas meta-mayúsculas en los campos meta de comentarios, términos y usuarios, que de momento solo los usa la REST API.
  • I18N: Añadida la posibilidad de devolver el idioma del usuario al idioma del sitio. (#38632)
  • CSS personalizado: Renombrada la capacidad meta unfiltered_css de edit_css y se ha añadido compatibilidad con revisiones al tipo de contenido custom_css.
  • Atajos de edición: Los autores de temas deberían echar un vistazo a la quía del desarrollador de los atajos de edición de la vista previa en el personalizador y actualizar sus temas para aprovecharlos si no están ya implementando el refresco selectivo.
  • Diversas soluciones a fallos: Hemos hecho más de 50 cambios la última semana.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

Construyendo el futuro
Una comunidad global
Juntos somos más fuertes

WordPress 4.7 beta 2

¡Ya está disponible la beta 2 de WordPress 4.7!

Este software está aún en fase de desarrollo, así que no te recomendamos que lo ejecutes en sitios en producción. Plantéate crear un sitio de pruebas para probar la nueva versión. Para probar WordPress 4.7 puedes usar el plugin WordPress Beta Tester  (querrás probar las versiones “bleeding edge nightlies”). O puedes descargar aquí la beta (zip).

Cambios notables desde WordPress 4.7 Beta 1:

Para más información sobre las novedades de la versión 4.7 echa un vistazo a la noticia sobre la Beta 1.

Si quieres un repaso más profundo de los principales cambios que hemos incorporado en la versión 4.7 revisa las entradas con la etiqueta 4.7 del blog de desarrollo o echa un vistazo a la lista de todo lo que ha cambiado. Pronto habrá más notas para desarrolladores así que estate atento.

¿Hablas algún idioma además del inglés? Ayúdanos a traducir WordPress a más de 100 idiomas!

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

¡Felices pruebas!

Ya es la hora
Time for another beta
请您帮下忙!

WordPress 4.7 Beta 1

¡Ya está disponible la beta 1 de WordPress 4.7!

Este software está aún en fase de desarrollo, así que no te recomendamos que lo ejecutes en sitios en producción. Plantéate crear un sitio de pruebas para probar la nueva versión. Para probar WordPress 4.7 puedes usar el plugin WordPress Beta Tester  (querrás probar las versiones “bleeding edge nightlies”). O puedes descargar aquí la beta (zip).

WordPress 4.7 está programada para que su lanzamiento sea el 6 de diciembre pero necesitamos tu ayuda para llegar a esa fecha a tiempo. Hemos estado trabajando en un montón de cosas, muchas de ellas para hacer que configurar tu sitio sea mucho más fácil. Aquí tienes algunos de los elementos principales a probar y que nos ayudará a descubrir la mayor cantidad de fallos posibles en las próximas semanas:

  • Twenty Seventeen – Un tema totalmente nuevo que transformará tu sitio mediante imágenes destacadas impactantes, cabeceras de vídeo y subtítulos animados. Enfocado en sitios de negocios, incorpora varias secciones y zonas de widgets en portada, menús de navegación y sociales, un logo, y mucho más. Personaliza su rejilla asimétrica con un esquema de color personalizado y muestra tu contenido multimedia con los formatos de entrada. Nuestro tema por defecto para 2017 funciona de maravilla en muchos idiomas, para cualquier situación, y en cualquier dispositivo.
  • Cabeceras de vídeo – A veces un gran vídeo atmosférico como imagen de cabecera en movimiento es lo que necesitas para mostrar tus virtudes; anímate y pruébalo en Twenty Seventeen. ¿Necesitas algo de inspiración en vídeo? Prueba a buscar sitios que ofrezcan cabeceras de vídeo para descargar y uso.
  • Configura tu sitio al instante – Ya sea que quieras buscar e instalar temas desde el personlizador, o mostrar contenido de prueba con tu tema, o poner enlaces con clic que lleven directamente a editar un elemento en el panel de vista previa, o añadir páginas mientras creas un menú de navegación, o establecer una página estática como portada: lanzar un nuevo sitio listo para compartir con amigos y compañeros es más rápido y sencillo que nunca. Nota: el contenido de pruebas aparece cuando haces una vista previa en directo de sitios nuevos y solo está disponible en Twenty Seventeen. Pronto estará dipsonible también para otros temas, y quizás para sitios que ya tengan contenido en futuras versiones de WordPress.
  • CSS personalizado con vista previa en directo – ¿Alguna vez has necesitado ocultar o modificar el aspecto de algo en tu tema o plugin? Ahora puedes hacerlo con CSS y previsualizar en directo los resultados mientras personalizas tu sitio. CSS puede ser una herramienta poderosa; puede que descubras que ya no necesitarás más el editor de temas o usar temas hijos.
  • Idiomas de usuario en la administración – Solo porque tu sitio esté en un idioma no tiene porque implicar que todos los que te ayuden a gestionarlo prefieran ese idioma en la administración. Para probar esta funcionalidad tienes que tener más de un idioma instalado, y con ello permitirás que la opción de cambio de idioma esté disponible en tu perfil.
  • Vistas previas en miniatura de PDF – Al subir PDFs ahora se generarán imágenes en miniatura para que puedas distinguirlos más fácilmente entre el resto de tus documentos.

Como simpre, también hay cambios excitantes para que exploren los desarrolladores, como:

Si quieres un repaso más profundo de los principales cambios que hemos incorporado en la versión 4.7 revisa las entradas con la etiqueta 4.7 del blog de desarrollo o echa un vistazo a la lista de todo lo que ha cambiado. Pronto habrá más notas para desarrolladores así que estate atento.

Si crees que has encontrado un fallo puedes publicarlo en el  área Apha/Beta de los foros de soporte.¡Estaremos encantados de escucharte! Si te sientes capaz de publicar un informe sobre un fallo archívalo en el trac de WordPress. Ahí también podrás encontrar una lista de fallos conocidos.

Felices pruebas y, por favor, disfruta de este extenso haiku, por cortesía de Rami Abraham.

Exquisitos endpoints
Ensalzado de épicos exabytes
Permitido a terrícolas

Interfaces cuidadas
Posiblemente equivocadas
Elegante Personalizador

Engarzado en el nuevo año
Con elegancia y equilibrio
Twenty Seventeen

Engancha el gancho con limpieza
17817
Iteraciones limpias

Administra en tu idioma
Un sitio, muchos idiomas
Todos hablamos WordPress

WordPress 4.6.1 – Actualización de seguridad y mantenimiento

Ya está disponible WordPress 4.6.1. Esta es una actualización de seguridad para todas las versiones anteriores y te animamos encarecidamente a actualizar todos tus sitios de inmediato.

Las versiones de WordPress 4.6 y previas están afectadas por dos problemas de seguridad: una vulnerabilidad XSS (cross-site scripting)  a través de los nombres de archivo de las imágenes, informada por el desarrollador de SumOfPwn Cengiz Han Sahin; y una vulnerabilidad transversal de las rutas en el cargador de paquetes de actualizaciones, informado por Dominik Schilling, del equipo de seguridad de WordPress.

Gracias a todos los que han informado por practicar la difusión responsable.

Además de los anteriores problemas de seguridad, WordPress 4.6.1 soluciona 15 fallos desde la versión 4.6. Para más información revisa las notas de la versión o consulta la lista de cambios.

Descarga WordPress 4.6.1 o ve a tu Dashboard → Actualizaciones y simplemente haz clic en “Actualizar ahora.” Los sitios compatibles con las actualizaciones automáticas en segundo plano ya están empezando a actualizarse a WordPress 4.6.1.

Gracias a todos los que han contribuido a la versión 4.6.1:

Andrew OzzbongerBoone GorgesChaos EngineDaniel Kanchev, Dion Hulse,Drew Jaynes, Felix ArntzFredrik ForsmoGary PendergastgeminorumIan Dunn,Ionut Stanciu, Jeremy Felt, Joe McGillMarius L. J. (Clorith)Pascal BirchlerRobert D PayneSergey Biryukov, y Triet Minh.